SuSE 11.3 安全性更新:krb5 (SAT 修補程式編號 10282)

high Nessus Plugin ID 81312

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

Krb5 已更新,可修正四個安全性問題:

- gss_process_context_token() 未正確釋放內容 (bsc#912002)。(CVE-2014-5352)

- kadmind 重複釋放部分還原序列化結果 (bsc#912002)。(CVE-2014-9421)

- kadmind 未正確驗證伺服器主體名稱 (bsc#912002)。(CVE-2014-9422)

- libgssrpc 伺服器應用程式洩漏未初始化的位元組 (bsc#912002) 此外,下列非安全性問題也已修正:(CVE-2014-9423)

- Winbind 處理程序無限懸置且無 DC。
(bsc#872912)

- winbind 處理程序懸置。(bsc#906557)

解決方案

套用 SAT 修補程式編號 10282。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=872912

https://bugzilla.novell.com/show_bug.cgi?id=906557

https://bugzilla.novell.com/show_bug.cgi?id=912002

http://support.novell.com/security/cve/CVE-2014-5352.html

http://support.novell.com/security/cve/CVE-2014-9421.html

http://support.novell.com/security/cve/CVE-2014-9422.html

http://support.novell.com/security/cve/CVE-2014-9423.html

Plugin 詳細資訊

嚴重性: High

ID: 81312

檔案名稱: suse_11_krb5-20150206-150206.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2015/2/12

已更新: 2021/1/6

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:krb5, p-cpe:/a:novell:suse_linux:11:krb5-client, p-cpe:/a:novell:suse_linux:11:krb5-doc, p-cpe:/a:novell:suse_linux:11:krb5-plugin-kdb-ldap, p-cpe:/a:novell:suse_linux:11:krb5-plugin-preauth-pkinit, p-cpe:/a:novell:suse_linux:11:krb5-server, cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:11:krb5-32bit, p-cpe:/a:novell:suse_linux:11:krb5-apps-clients, p-cpe:/a:novell:suse_linux:11:krb5-apps-servers

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2015/2/6

參考資訊

CVE: CVE-2014-5352, CVE-2014-9421, CVE-2014-9422, CVE-2014-9423