Mandrake Linux 安全性公告:hylafax (MDKSA-2001:041)

high Nessus Plugin ID 61912

概要

遠端 Mandrake Linux 主機遺漏一或多個安全性更新。

說明

HylaFAX 程式 hfaxd 中存在一個問題。當 hfaxd 嘗試變更其目錄而失敗時,會直接將使用者提供的資料以格式字串傳遞,藉此以 syslog 列印出錯誤訊息。如果 hfaxd 是以 setuid root 安裝,則可在本機惡意利用此行為取得 root 存取權。請注意,Linux-Mandrake 預設並未隨附 hfaxd setuid root。

解決方案

更新受影響的 hylafax、hylafax-client 和/或 hylafax-server 套件。

Plugin 詳細資訊

嚴重性: High

ID: 61912

檔案名稱: mandrake_MDKSA-2001-041.nasl

版本: 1.7

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:mandriva:linux:hylafax, p-cpe:/a:mandriva:linux:hylafax-client, p-cpe:/a:mandriva:linux:hylafax-server, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2001/4/24

參考資訊

CVE: CVE-2001-0387

MDKSA: 2001:041