Debian DSA-1825-1:nagios2、nagios3 - 不十分な入力検証

high Nessus プラグイン ID 44690

Language:

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

ホスト、サービスおよびネットワークのモニタリングおよび管理システムである nagios の statuswml.cgi スクリプトが、コマンドインジェクションの脆弱性に対して脆弱であることが判明しました。スクリプトの ping および traceroute パラメーターに対する入力が適切に検証されません。これにより、攻撃者が、細工された値をこれらのパラメーターに渡すことで、任意のシェルコマンドを実行することが可能です。

ソリューション

nagios2/nagios3 パッケージをアップグレードしてください。

旧安定版(oldstable)ディストリビューション(etch)では、この問題は、バージョン 2.6-2+etch3 of nagios2 で修正されました。

安定版(stable)ディストリビューション(lenny)では、この問題は、nagios3 のバージョン 3.0.6-4~lenny2 で修正されました。

参考資料

https://www.debian.org/security/2009/dsa-1825

プラグインの詳細

深刻度: High

ID: 44690

ファイル名: debian_DSA-1825.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2010/2/24

更新日: 2021/1/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:nagios2, p-cpe:/a:debian:debian_linux:nagios3, cpe:/o:debian:debian_linux:4.0, cpe:/o:debian:debian_linux:5.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/7/3

脆弱性公開日: 2009/7/1

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Nagios3 statuswml.cgi Ping Command Execution)

Elliot (Nagios 3.1.0 RCE)

参照情報

CVE: CVE-2009-2288

BID: 35464

CWE: 78

DSA: 1825