Scientific Linux 安全性更新:SL6.x i386/x86_64 上的 hplip

low Nessus Plugin ID 65011

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

在 HPLIP 中發現數個暫存檔處理瑕疵。本機攻擊者可利用這些瑕疵執行符號連結攻擊,從而覆寫使用 HPLIP 之處理程序可存取的任意檔案。
(CVE-2013-0200、CVE-2011-2722)

hplip 套件已升級至 3.12.4 上游版本,相較於先前的版本,此版本提供數個錯誤修正與增強功能。

此更新也可修正下列錯誤:

- 先前,hpijs 套件需要由 cups 套件提供的過時 cupsddk-drivers 套件。在某些情況下,此相依性會導致 hpijs 安裝失敗。已修正此錯誤,並且 hpijs 不再要求 cupsddk-drivers。

- Scanner Access Now Easy (SANE) 後端的組態位於 /etc/sane.d/dll.d/ 目錄中,不過,hp-check 公用程式僅檢查 /etc/sane.d/dll.conf 檔案。因此,hp-check 雖然檢查是否正確安裝,但並未正確報告安裝 SANE 後端的方式存在問題。透過此更新,hp-check 會如預期地正確檢查兩個位置的安裝問題。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?f9034c59

Plugin 詳細資訊

嚴重性: Low

ID: 65011

檔案名稱: sl_20130221_hplip_on_SL6_x.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2013/3/5

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 1.9

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:hpijs, p-cpe:/a:fermilab:scientific_linux:hplip, p-cpe:/a:fermilab:scientific_linux:hplip-common, p-cpe:/a:fermilab:scientific_linux:hplip-debuginfo, p-cpe:/a:fermilab:scientific_linux:hplip-gui, p-cpe:/a:fermilab:scientific_linux:hplip-libs, p-cpe:/a:fermilab:scientific_linux:libsane-hpaio, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2013/2/21

弱點發布日期: 2012/5/25

參考資訊

CVE: CVE-2011-2722, CVE-2013-0200