SuSE 11.2 安全性更新:openCryptoki (SAT 修補程式編號 7053)

medium Nessus Plugin ID 64210

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

openCryptoki 處理了不安全的鎖定檔案,其可能允許具有 pkcs11 權限的本機使用者查看其他本機使用者的 pkcs11 認證。

pkcsslotd 已修正部分其他微幅修正:

- 將 pkcsslotd pid 設為 /var/run/pkcsslotd.pid

- 移除 ps 上 no-header 選項前的假性「-」

- 透過記錄器將 pkcs11_startup 的輸出傳送至 syslog

解決方案

套用 SAT 修補程式編號 7053。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=769412

https://bugzilla.novell.com/show_bug.cgi?id=779211

http://support.novell.com/security/cve/CVE-2012-4454.html

http://support.novell.com/security/cve/CVE-2012-4455.html

Plugin 詳細資訊

嚴重性: Medium

ID: 64210

檔案名稱: suse_11_openCryptoki-121115.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2013/1/25

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.2

媒介: CVSS2#AV:L/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:opencryptoki, p-cpe:/a:novell:suse_linux:11:opencryptoki-32bit, p-cpe:/a:novell:suse_linux:11:opencryptoki-64bit, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2012/11/15

參考資訊

CVE: CVE-2012-4454, CVE-2012-4455