Fedora 19 : livecd-tools-19.4-1.fc19 (2013-9827)

high Nessus Plugin ID 67385

概要

遠端 Fedora 主機遺漏安全性更新。

說明

已修正部分,以便從 F19 主機執行。livecd-tools 套件支援為了建立系統映像而讀取和執行 Kickstart 檔案。據發現,未使用任何「rootpw」指示詞時,或是當「rootpw
--lock」指示詞用於 Kickstart 檔案中時,livecd-tools 會向 root 使用者提供空密碼而非鎖定密碼,這可允許本機使用者取得 root 帳戶的存取權。(CVE-2013-2069)

請注意,appliance-tools 也會使用 livecd-tools 建立用於虛擬機器、USB 型系統等項目的映像。
此外,在某些發佈中 (例如:Fedora),livecd-tools 的 Python 指令碼元件已獨立區分出來,另外自成一個稱為 python-imgcreate 的套件。

致謝:

Red Hat 要感謝 Amazon Web Services 報告此問題。Amazon Web Services 核可 Sylvain Beucler 為原始報告者。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 livecd-tools 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=964299

http://www.nessus.org/u?b864cd4d

Plugin 詳細資訊

嚴重性: High

ID: 67385

檔案名稱: fedora_2013-9827.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2013/7/12

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:livecd-tools, cpe:/o:fedoraproject:fedora:19

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/6/1

參考資訊

CVE: CVE-2013-2069

BID: 60119

FEDORA: 2013-9827