Scientific Linux 安全性更新:SL6.x i386/x86_64 上的 ipmitool

low Nessus Plugin ID 61206

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

ipmitool 套件包含與支援智慧平台管理介面 (IPMI) 規格的裝置接合的命令行公用程式。IPMI 是機器健康情況、詳細目錄和遠端電源控制的開放標準。

我們發現 IPMI 事件程序 (ipmievd) 以任何人皆可寫入的權限建立其處理程序 ID (PID) 檔案。本機使用者可利用此瑕疵,在停止或重新啟動 ipmievd 程序時,使 ipmievd init 指令碼終止任意處理程序。
(CVE-2011-4339)

建議所有 ipmitool 使用者皆升級至此更新版套件,其中包含可更正此問題的反向移植修補程式。安裝此更新後,將會自動重新啟動 IPMI 事件程序 (ipmievd)。

解決方案

更新受影響的 ipmitool 和/或 ipmitool-debuginfo 套件。

另請參閱

http://www.nessus.org/u?ba70ffa4

Plugin 詳細資訊

嚴重性: Low

ID: 61206

檔案名稱: sl_20111213_ipmitool_on_SL6_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2011/12/13

參考資訊

CVE: CVE-2011-4339