Scientific Linux 安全性更新:SL5.x i386/x86_64 上的 yum-rhn-plugin

low Nessus Plugin ID 60465

概要

遠端 Scientific Linux 主機缺少一個安全性更新。

說明

據發現,yum-rhn-plugin 並未驗證所有與 Red Hat Network 伺服器之通訊的 SSL 憑證。攻擊者若可將受害者和 RHN 伺服器之間的網路通訊重新導向,則可利用此瑕疵提供惡意的存放庫詮釋資料。此詮釋資料可用來封鎖受害者,使其無法接收特定的安全性更新。(CVE-2008-3270)

解決方案

更新受影響的 yum-rhn-plugin 套件。

另請參閱

http://www.nessus.org/u?bc4c0fcb

Plugin 詳細資訊

嚴重性: Low

ID: 60465

檔案名稱: sl_20080814_yum_rhn_plugin_on_SL5_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2008/8/14

參考資訊

CVE: CVE-2008-3270

CWE: 310