Mandriva Linux 安全性公告:mosh (MDVSA-2013:104)

medium Nessus Plugin ID 66116

概要

遠端 Mandriva Linux 主機缺少安全性更新。

說明

更新版 mosh 套件可修正安全性弱點:

Mosh 1.2 版及之前的版本允許應用程式以短的 ANSI 逸出序列,造成 mosh-server 消耗大量 CPU 時間。此外,惡意 mosh-server 可以短的 ANSI 逸出序列,造成 mosh-client 消耗大量 CPU 時間。此問題是因為沒有限制某些 ANSI 逸出序列的 repeat 參數值所導致,因此 Mosh 的終端模擬器甚至會解譯大且無意義的值 (CVE-2012-2385)。

解決方案

更新受影響的 mosh 套件。

Plugin 詳細資訊

嚴重性: Medium

ID: 66116

檔案名稱: mandriva_MDVSA-2013-104.nasl

版本: 1.8

類型: local

已發布: 2013/4/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:mosh, cpe:/o:mandriva:business_server:1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/4/10

參考資訊

CVE: CVE-2012-2385

BID: 53646

MDVSA: 2013:104

MGASA: 2012-0182