Debian DLA-468-1:libuser 安全性更新

high Nessus Plugin ID 91108

概要

遠端 Debian 主機缺少一個安全性更新。

說明

在 libuser (實作了標準化介面的程式庫,可用於操控和管理使用者及群組帳戶) 中發現兩個安全性弱點,本機使用者可利用這兩個弱點導致拒絕服務或權限提升。

CVE-2015-3245 在 usermode 套件的 userhelper 程式中使用 libuser 時,libuser 0.56.13-8 之前的版本和 0.60-7 之前的 0.60 版中,chfn 函式存有不完整黑名單弱點,允許本機使用者透過 GECOS 欄位中的新行字元,造成拒絕服務 (/etc/passwd 損毀)。

CVE-2015-3246 在 usermode 套件的 userhelper 程式中使用 libuser 時,libuser 0.56.13-8 之前的版本和 0.60-7 之前的 0.60 版會直接修改 /etc/passwd,進而允許本機使用者在修改期間造成一個錯誤,因此造成拒絕服務 (不一致的檔案狀態)。
注意:此問題可與 CVE-2015-3245 結合來取得權限。

此外,以 libuser 為基礎的 usermode 套件已依據更新的版本重建。

針對 Debian 7「Wheezy」,這些問題已在下列版本中修正

libuser 1:0.56.9.dfsg.1-1.2+deb7u1 usermode 1.109-1+deb7u2

建議您升級 libuser 和 usermode 套件。

注意:Tenable Network Security 已直接從 DLA 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

升級受影響的套件。

另請參閱

https://lists.debian.org/debian-lts-announce/2016/05/msg00021.html

https://packages.debian.org/source/wheezy/libuser

Plugin 詳細資訊

嚴重性: High

ID: 91108

檔案名稱: debian_DLA-468.nasl

版本: 2.9

類型: local

代理程式: unix

已發布: 2016/5/13

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:libuser, p-cpe:/a:debian:debian_linux:libuser1, p-cpe:/a:debian:debian_linux:libuser1-dev, p-cpe:/a:debian:debian_linux:python-libuser, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/5/12

可惡意利用

Core Impact

Metasploit (Libuser roothelper Privilege Escalation)

參考資訊

CVE: CVE-2015-3245, CVE-2015-3246

BID: 76021, 76022

IAVA: 2015-A-0179