FreeBSD:dbus -- CVE-2014-3636 第 A 部分的修正不完整 (c1930f45-6982-11e4-80e1-bcaec565249c)

low Nessus Plugin ID 79197

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Simon McVittie 報告:

D-Bus 維護者針對 CVE-2014-3636 發出的修補程式是根據不正確的推理,並且無法完全避免「CVE-2014-3636 第 A 部分」中所說明的攻擊 (下文將重述)。
若要避免該攻擊,則必須將系統 dbus-daemon 的 RLIMIT_NOFILE (ulimit -n) 解析到更高的值。CVE-2014-7824 已指派給此弱點。

解決方案

更新受影響的套件。

另請參閱

https://lists.freedesktop.org/archives/dbus/2014-November/016395.html

http://www.nessus.org/u?96493129

Plugin 詳細資訊

嚴重性: Low

ID: 79197

檔案名稱: freebsd_pkg_c1930f45698211e480e1bcaec565249c.nasl

版本: 1.6

類型: local

已發布: 2014/11/12

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Low

基本分數: 2.1

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:dbus, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/11/11

弱點發布日期: 2014/11/10

參考資訊

CVE: CVE-2014-7824