Amazon Linux AMI:git (ALAS-2017-910 )

high Nessus プラグイン ID 103823

概要

リモートのAmazon Linux AMIホストに、セキュリティ更新プログラムがありません。

説明

「git」のサブコマンド「cvsserver」はPerlスクリプトで、「git」の呼び出しでbacktick演算子を過度に使用しています。しかも、これらの呼び出しの一部でユーザー入力が使用されています。「git-cvsserver」は、設定しなくてもデフォルトで「git-shell」によって呼び出されることに注意してください。

http://seclists.org/oss-sec/2017/q3/534

ソリューション

「yum update git」を実行してシステムを更新してください。

参考資料

https://access.redhat.com/security/cve/CVE-2017-NONE

https://alas.aws.amazon.com/ALAS-2017-910.html

プラグインの詳細

深刻度: High

ID: 103823

ファイル名: ala_ALAS-2017-910.nasl

バージョン: 3.2

タイプ: local

エージェント: unix

公開日: 2017/10/13

更新日: 2018/4/18

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:amazon:linux:emacs-git, p-cpe:/a:amazon:linux:emacs-git-el, p-cpe:/a:amazon:linux:git, p-cpe:/a:amazon:linux:git-all, p-cpe:/a:amazon:linux:git-bzr, p-cpe:/a:amazon:linux:git-cvs, p-cpe:/a:amazon:linux:git-daemon, p-cpe:/a:amazon:linux:git-debuginfo, p-cpe:/a:amazon:linux:git-email, p-cpe:/a:amazon:linux:git-hg, p-cpe:/a:amazon:linux:git-p4, p-cpe:/a:amazon:linux:git-svn, p-cpe:/a:amazon:linux:gitweb, p-cpe:/a:amazon:linux:perl-git, p-cpe:/a:amazon:linux:perl-git-svn, cpe:/o:amazon:linux

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

パッチ公開日: 2017/10/12

参照情報

ALAS: 2017-910