Fedora 18 : livecd-tools-18.17-1.fc18 (2013-13131)

high Nessus Plugin ID 70202

概要

遠端 Fedora 主機遺漏安全性更新。

說明

已新增數個功能至 livecd-iso-to-disk (--updates 和 --ks),且已修正在有執行 livecd-creator 的相依性問題時的反向追蹤。需要 rsync livecd-tools 套件支援為了建立系統映像而讀取和執行 Kickstart 檔案。據發現,未使用任何「rootpw」指示詞時,或是當「rootpw
--lock」指示詞用於 Kickstart 檔案中時,livecd-tools 會向 root 使用者提供空密碼而非鎖定密碼,這可允許本機使用者取得 root 帳戶的存取權。(CVE-2013-2069)

請注意,appliance-tools 也會使用 livecd-tools 建立用於虛擬機器、USB 型系統等項目的映像。
此外,在某些發佈中 (例如:Fedora),livecd-tools 的 Python 指令碼元件已獨立區分出來,另外自成一個稱為 python-imgcreate 的套件。

致謝:

Red Hat 要感謝 Amazon Web Services 報告此問題。Amazon Web Services 核可 Sylvain Beucler 為原始報告者。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 livecd-tools 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=966594

https://bugzilla.redhat.com/show_bug.cgi?id=967948

https://bugzilla.redhat.com/show_bug.cgi?id=979759

http://www.nessus.org/u?be32f745

Plugin 詳細資訊

嚴重性: High

ID: 70202

檔案名稱: fedora_2013-13131.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2013/9/30

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:livecd-tools, cpe:/o:fedoraproject:fedora:18

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/7/17

參考資訊

CVE: CVE-2013-2069

BID: 60119

FEDORA: 2013-13131