GLSA-201709-05:chkrootkit:ローカル権限昇格

low Nessus プラグイン ID 103273

概要

リモートのGentooホストに1つ以上のセキュリティ関連のパッチがありません。

説明

リモートホストは、GLSA-201709-05 (chkrootkit:ローカル権限昇格)で説明されている脆弱性に影響されています。/tmpがnoexecオプションなしでマウントされている場合、chkrootkitはファイルを/tmpでroot権限付きで実行します。影響:ローカルの攻撃者が、root権限で任意のコードを実行する可能性があります。回避策:ユーザーは、/tmpをnoexecオプション付きでマウントする必要があります。

ソリューション

chkrootkitの全ユーザーは、最新バージョンにアップグレードする必要があります: # emerge --sync # emerge --ask --oneshot --verbose '>=app-forensics/chkrootkit-0.50'

参考資料

https://security.gentoo.org/glsa/201709-05

プラグインの詳細

深刻度: Low

ID: 103273

ファイル名: gentoo_GLSA-201709-05.nasl

バージョン: 3.4

タイプ: local

公開日: 2017/9/18

更新日: 2021/1/11

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Low

基本値: 3.7

現状値: 3.1

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:chkrootkit, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/9/17

エクスプロイト可能

Metasploit (Chkrootkit Local Privilege Escalation)

参照情報

CVE: CVE-2014-0476

GLSA: 201709-05