Mandrake Linux 安全性公告:esound (MDKSA-2000:051)

medium Nessus Plugin ID 61841

概要

遠端 Mandrake Linux 主機遺漏一或多個安全性更新。

說明

esound 程序存在一個問題,該程序用於 GNOME 中,負責執行音訊裝置的多工存取。0.2.19 版及其之前版本的 esound,會在稱為 .esd 的 /tmp (執行 esound 的使用者所擁有) 中建立任何人皆可寫入的目錄。此目錄用於儲存 unix 網域通訊端。所建立的通訊端也是任何人皆可寫入,因此建立此通訊端的過程中存在一個爭用情形,會允許本機攻擊者造成執行 esound 的使用者所擁有的任意檔案或目錄變為任何人皆可寫入。此更新包含 FreeBSD 的一個修補程式,會建立 ~/.esd 作為暫時目錄以使用,並使 unix 網域通訊端僅可供使用者讀取和寫入。

解決方案

更新受影響的 esound 和/或 esound-devel 套件。

Plugin 詳細資訊

嚴重性: Medium

ID: 61841

檔案名稱: mandrake_MDKSA-2000-051.nasl

版本: 1.6

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.2

媒介: CVSS2#AV:L/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:mandriva:linux:esound, p-cpe:/a:mandriva:linux:esound-devel, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/9/27

參考資訊

CVE: CVE-2000-0864

CWE: 362

MDKSA: 2000:051