Mandrake Linux 安全性公告:apcupsd (MDKSA-2000:077)

low Nessus Plugin ID 61863

概要

遠端 Mandrake Linux 主機缺少一個安全性更新。

說明

apcupsd 程序存有一個問題。啟動期間,apcupsd 會以程序處理程序的 ID 在 /var/run 中建立 PID 檔。此檔案會被關機指令碼用來終止程序處理程序。/var/run/apcupsd.pid 是以模式 666 權限建立,表示這是任何人皆可寫入。惡意使用者可覆寫具有任意處理程序 ID 的檔案,而在 apcupsd 程序重新啟動或停止時,這些處理程序 (而非 apcupsd 處理程序) 會被終止。

解決方案

更新受影響的 apcupsd 套件。

Plugin 詳細資訊

嚴重性: Low

ID: 61863

檔案名稱: mandrake_MDKSA-2000-077.nasl

版本: 1.6

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Low

基本分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:apcupsd, cpe:/o:mandrakesoft:mandrake_linux:7.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/12/12

參考資訊

CVE: CVE-2001-0040

MDKSA: 2000:077