Scientific Linux 安全性更新:SL4.x、SL5.x i386/x86_64 上的 sblim

medium Nessus Plugin ID 60428

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

據發現,某些 sblim 程式庫在 ELF (可執行和連結格式) 標頭中,設有一個 RPATH (運行時間程式庫搜尋路徑)。此 RPATH 指向一個任何人皆可寫入的子目錄,這是一個暫存目錄。本機使用者可以與 sblim 所需要之程式庫相同的名稱 (例如 libc.so) 建立檔案,並將其置於在 RPATH 中定義的目錄。然後此檔案可以使用 sblim 之應用程式 (例如 tog-pegasus) 的使用者權限執行任意程式碼。(CVE-2008-1951)

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?1a908563

Plugin 詳細資訊

嚴重性: Medium

ID: 60428

檔案名稱: sl_20080624_sblim_on_SL4_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 4.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2008/6/24

參考資訊

CVE: CVE-2008-1951

CWE: 264