Debian DLA-2596-1 : shadowのセキュリティ更新

critical Nessus プラグイン ID 147813

概要

リモートのDebianホストにセキュリティ更新プログラムがありません。

説明

ログインツールのshadow suiteに複数の脆弱性が発見されました:攻撃者は、特定の構成で権限を昇格させる可能性があります。

CVE-2017-20002

シャドウが、pts/0およびpts/1を/etc/securettyの物理端末として誤って一覧表示します。これにより、SSHなどの非物理的な手段で接続されている場合でも(PAMのnullok_secure構成を回避することで)、ローカルユーザーがパスワードのないユーザーとしてログインできるようになります。これは、デフォルトの空のrootパスワードを使用して自動的に生成された仮想マシンなどの環境に大きな影響を与え、ローカルのすべてのユーザーが権限を昇格できます。ただし、/etc/securettyはDebian 11/bullseyeでドロップされることに注意が必要です。

CVE-2017-12424

newusersツールは、作者が意図しない方法で内部データ構造を操作させる可能性があります。不正な形式の入力により、クラッシュ(バッファオーバーフローまたはその他のメモリ破損)や詳細不明な他の動作が引き起こされる可能性があります。これは、例えばコントロールパネルによって権限のないユーザーアカウントがサブアカウントを作成できる、特定のWebホスティング環境で権限境界を越えます。

Debian 9 'Stretch'では、これらの問題はバージョン1:4.4-4.1+deb9u1で修正されています。

お使いのshadowパッケージをアップグレードすることを推奨します。

shadowの詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/shadow

注:Tenable Network Securityは、前述の記述ブロックをDLAセキュリティアドバイザリーから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるlogin、passwdおよびuidmapパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2021/03/msg00020.html

https://packages.debian.org/source/stretch/shadow

https://security-tracker.debian.org/tracker/source-package/shadow

プラグインの詳細

深刻度: Critical

ID: 147813

ファイル名: debian_DLA-2596.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2021/3/16

更新日: 2024/1/12

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-12424

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:login, p-cpe:/a:debian:debian_linux:passwd, p-cpe:/a:debian:debian_linux:uidmap, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/3/17

脆弱性公開日: 2017/8/4

参照情報

CVE: CVE-2017-12424, CVE-2017-20002