Mandrake Linux 安全性公告:rp-pppoe (MDKSA-2000:084)

medium Nessus Plugin ID 61870

概要

遠端 Mandrake Linux 主機缺少一個安全性更新。

說明

rp-pppoe 是一個使用者空間 PPPoE 用戶端,主要搭配需要 PPP 的 ADSL 連線使用。2.5 之前的版本有一個安全性問題,如果遭到惡意利用,會造成連線中斷。如果 rp-pppoe 收到有選項長度欄位為零 (非法) 之選項的特製 TCP 區段,程式會進入無限迴圈且連線會逾時並中斷。這只有在使用者使用「Clamp MSS」選項時才可能發生。

解決方案

更新受影響的 rp-pppoe 套件。

Plugin 詳細資訊

嚴重性: Medium

ID: 61870

檔案名稱: mandrake_MDKSA-2000-084.nasl

版本: 1.6

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:rp-pppoe, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/12/18

參考資訊

CVE: CVE-2001-0026

MDKSA: 2000:084