AIX 5.3 TL 10:bos.net.tcp.サーバー(U823185)

high Nessus プラグイン ID 44159

Language:

概要

リモート AIX ホストに、ベンダー提供のセキュリティパッチがありません。

説明

リモートホストに、bos.net.tcp server パッケージのセキュリティに関連する AIX PTF U823185 がありません。

AIX「named」は BIND(Berkeley Internet Name Domain)の実装であり、ドメインネームシステム (DNS) プロトコルにサーバー機能を提供します。AIX は現在、次の 3 つのバージョンの BIND(4、8、および 9)を出荷およびサポートしています:

BIND 9 における動的更新メッセージの処理にエラーがあります。リモートユーザーによる細工された更新パケットにより、マスターサーバーがアサートし、終了します。リモートの認証されていないユーザーがこの脆弱性を悪用できると、マスター DNS サーバーをアサートさせ、終了させることができます。

以下のコマンドに脆弱性があります:

/usr/sbin/named9

ソリューション

該当する、不足しているセキュリティ関連の修正をインストールしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=isg1IZ56314

プラグインの詳細

深刻度: High

ID: 44159

ファイル名: aix_U823185.nasl

バージョン: 1.5

タイプ: local

ファミリー: AIX Local Security Checks

公開日: 2010/1/26

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:ibm:aix:5.3

必要な KB アイテム: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

パッチ公開日: 2009/7/30

脆弱性公開日: 2009/7/30