Scientific Linux 安全性更新:SL3.x i386/x86_64 上的 ypbind

high Nessus Plugin ID 60411

概要

遠端 Scientific Linux 主機缺少一個安全性更新。

說明

此更新版套件可修正下列錯誤:

- 在 NIS 伺服器變更後 (例如,在伺服器失敗後),ypbind 會損毀 '/var/yp/binding/' 目錄下的檔案。此外,這些檔案也不會遭到更新,進而可能造成保留舊的資訊。在這些情況下,glibc 會嘗試讀取不正確的資訊,進而導致錯誤,例如「RPC:無法接收;errno = 拒絕連線」。

- 根據預設,NIS 用戶端每 20 秒會 ping NIS 伺服器一次。在大型部署中,這會增加額外的負載,因此可能造成拒絕服務。在此更新版套件中,已加入一個新的 'ypbind' 選項 '-ping-interval',此選項可讓系統管理員設定 ping 間隔值。

解決方案

更新受影響的 ypbind 套件。

另請參閱

http://www.nessus.org/u?bfde1fef

Plugin 詳細資訊

嚴重性: High

ID: 60411

檔案名稱: sl_20080527_ypbind_on_SL3_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2008/5/27