openSUSEセキュリティ更新プログラム: xstream(openSUSE-2021-832)

critical Nessus プラグイン ID 150248

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

このxstream用の更新プログラムでは、次の問題が修正されています:

- 1.4.16 にアップグレードします

- CVE-2021-21351: リモートの攻撃者が任意のコードを読み込み実行する可能性があります (bsc#1184796)

- CVE-2021-21349: SSRF により、リモートの攻撃者が内部リソースからデータをリクエストする可能性があります (bsc#1184797)

- CVE-2021-21350: 任意のコードの実行 (bsc#1184380)

- CVE-2021-21348: リモートの攻撃者が、最大の CPU 時間を消費することでサービス拒否を引き起こす可能性があります (bsc#1184374)

- CVE-2021-21347: リモートの攻撃者がリモートホストから任意のコードを読み込み実行する可能性があります (bsc#1184378)

- CVE-2021-21344: リモートの攻撃者がリモートホストから任意のコードを読み込み実行する可能性がありました (bsc#1184375)

- CVE-2021-21342: サーバーサイド偽造 (bsc#1184379)

- CVE-2021-21341: リモートの攻撃者が、100% の CPU 時間を割り当てることでサービス拒否を引き起こす可能性があります (bsc#1184377)

- CVE-2021-21346: リモートの攻撃者が任意のコードを読み込み実行する可能性があります (bsc#1184373)

- CVE-2021-21345: 十分な権限を持つリモートの攻撃者が、コマンドを実行する可能性があります (bsc#1184372)

- CVE-2021-21343: ローカルホスト上のファイルの削除を引き起こすオブジェクトの置換または注入 (bsc#1184376)

この更新はSUSEからインポートされました: SLE-15-SP2: 更新プロジェクトを更新します。

ソリューション

影響を受けるxstreamパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1184372

https://bugzilla.opensuse.org/show_bug.cgi?id=1184373

https://bugzilla.opensuse.org/show_bug.cgi?id=1184374

https://bugzilla.opensuse.org/show_bug.cgi?id=1184375

https://bugzilla.opensuse.org/show_bug.cgi?id=1184376

https://bugzilla.opensuse.org/show_bug.cgi?id=1184377

https://bugzilla.opensuse.org/show_bug.cgi?id=1184378

https://bugzilla.opensuse.org/show_bug.cgi?id=1184379

https://bugzilla.opensuse.org/show_bug.cgi?id=1184380

https://bugzilla.opensuse.org/show_bug.cgi?id=1184796

https://bugzilla.opensuse.org/show_bug.cgi?id=1184797

プラグインの詳細

深刻度: Critical

ID: 150248

ファイル名: openSUSE-2021-832.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2021/6/4

更新日: 2023/12/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-21350

CVSS v3

リスクファクター: Critical

基本値: 9.9

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2021-21345

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:xstream, p-cpe:/a:novell:opensuse:xstream-benchmark, p-cpe:/a:novell:opensuse:xstream-javadoc, p-cpe:/a:novell:opensuse:xstream-parent, cpe:/o:novell:opensuse:15.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/6/3

脆弱性公開日: 2021/3/23

参照情報

CVE: CVE-2021-21341, CVE-2021-21342, CVE-2021-21343, CVE-2021-21344, CVE-2021-21345, CVE-2021-21346, CVE-2021-21347, CVE-2021-21348, CVE-2021-21349, CVE-2021-21350, CVE-2021-21351