Scientific Linux 安全性更新:SL7.x x86_64 上的 net-snmp

medium Nessus Plugin ID 87562

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

當以 -OQ 選項啟動時,在 snmptrapd 處理特定 SNMP 設陷的方式中發現拒絕服務瑕疵。如果攻擊者傳送含有 NULL 類型變數的 SNMP 設陷 (期望為整數變數類型),可能會造成 snmptrapd 損毀。
(CVE-2014-3565)

此更新也可修正下列錯誤:

- snmp.conf 檔案中的 clientaddr 選項之前會影響只在 IPv4 上傳送的外寄郵件。透過此更新,外寄 IPv6 郵件現可透過 clientaddr,從指定的介面正確傳送。

- Net-SNMP 程序 snmpd 在重新載入內含多個 ‘exec’ 項目的組態檔時,並未正確清理記憶體。因此,該程序會無預警終止。記憶體現可正確清理,snmpd 不會再於重新載入時當機。

- 在此更新前,snmpd 並未剖析完整的 IPv4 流量統計資料,只針對 IPv6 封包報告 IP- MIB::ipSystemStatsTable 接收或傳送的位元組數量,而未針對 IPv4 報告。這會影響物件 ipSystemStatsInOctets、ipSystemStatsOutOctets、ipSystemStatsInMcastOctets 和 ipSystemStatsOutMcastOctets。現在,snmpd 報告的統計資料也會針對 IPv4 收集。

- Net-SNMP 程序 snmpd 並未正確偵測從唯讀改為讀寫的檔案系統變更。
因此,在將檔案系統重新掛載為讀寫模式後,程序會報告其仍處於唯讀模式。目前已套用修補程式,snmpd 現可正常偵測模式變更。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?f62acd4b

Plugin 詳細資訊

嚴重性: Medium

ID: 87562

檔案名稱: sl_20151119_net_snmp_on_SL7_x.nasl

版本: 2.4

類型: local

代理程式: unix

已發布: 2015/12/22

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:net-snmp, p-cpe:/a:fermilab:scientific_linux:net-snmp-agent-libs, p-cpe:/a:fermilab:scientific_linux:net-snmp-debuginfo, p-cpe:/a:fermilab:scientific_linux:net-snmp-devel, p-cpe:/a:fermilab:scientific_linux:net-snmp-gui, p-cpe:/a:fermilab:scientific_linux:net-snmp-libs, p-cpe:/a:fermilab:scientific_linux:net-snmp-perl, p-cpe:/a:fermilab:scientific_linux:net-snmp-python, p-cpe:/a:fermilab:scientific_linux:net-snmp-sysvinit, p-cpe:/a:fermilab:scientific_linux:net-snmp-utils, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/11/19

弱點發布日期: 2014/10/7

參考資訊

CVE: CVE-2014-3565