RHEL 5 / 6 / 7:glibc (CVE-2014-9402)

low Nessus Plugin ID 88862

概要

遠端 Red Hat 主機可能受到一個拒絕服務弱點的影響。

說明

遠端 Red Hat Enterprise Linux 主機安裝的 glibc 版本與正式 glibc 程式庫 2.21 版的修補程式層級相似。因此,可能會受到一個拒絕服務弱點影響,這是因為不當處理提供給 getnetbyname() 函式的別名所導致。遠端攻擊者可惡意利用此弱點,在處理網路名稱時傳送正回覆至主機,進而造成無限迴圈。

請注意,由於主機只有在 /etc/nsswitch.conf 執行「networks: file dns」非標準組態
且主機是獨立 DNS 偽造攻擊的鎖定目標時,才會受到弱點影響,因此 Red Hat 目前沒有發佈修補程式的計畫。

解決方案

目前 Red Hat 未提供任何可用的修補程式。不過,建議使用者檢查設定並升級至 2015 年 2 月 2 日後發佈的 glibc 套件。

另請參閱

https://www.redhat.com/security/data/cve/CVE-2014-9402.html

Plugin 詳細資訊

嚴重性: Low

ID: 88862

檔案名稱: redhat-CVE-2014-9402.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2016/2/19

已更新: 2018/7/25

組態: 啟用 Paranoid 模式

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Low

基本分數: 1.2

時間分數: 0.9

媒介: CVSS2#AV:L/AC:H/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:glibc, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

弱點發布日期: 2015/2/24

參考資訊

CVE: CVE-2014-9402

BID: 71670