Mandriva Linux セキュリティアドバイザリ:ncpfs(MDVSA-2010:061)

low Nessus プラグイン ID 45041

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

ncpfs に複数の脆弱性が見つかり、修正されました:

ncpfs 2.2.6 の ncpumount の sutil/ncpumount.c は、権限のあるファイルアクセスの試行結果について特定の詳細エラーメッセージを生成します。これにより、ローカルのユーザーは、マウントポイント名から任意のファイルの存在を判断することが可能です(CVE-2010-0790)。

ncpfs 2.2.6 における(1)ncpmount、(2)ncpumount、および(3)ncplogin プログラムは、ロックファイルを適切に作成しません。このため、ローカルのユーザーは、プログラムの終了後も残存する /etc/mtab~ ファイルの作成を引き起こす詳細不明なベクトルを通じて、サービス拒否(アプリケーションエラー)を発生させることが可能です(CVE-2010-0791)。

Corporate Desktop 2008.0 のお客様向けに 2008.0 用パッケージが用意されています。

更新パッケージには、これらの問題を修正するため、パッチが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Low

ID: 45041

ファイル名: mandriva_MDVSA-2010-061.nasl

バージョン: 1.14

タイプ: local

公開日: 2010/3/12

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.7

CVSS v2

リスクファクター: Low

基本値: 2.1

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:ipxutils, p-cpe:/a:mandriva:linux:lib64ncpfs-devel, p-cpe:/a:mandriva:linux:lib64ncpfs2.3, p-cpe:/a:mandriva:linux:lib64ncpfs2.3-devel, p-cpe:/a:mandriva:linux:libncpfs-devel, p-cpe:/a:mandriva:linux:libncpfs2.3, p-cpe:/a:mandriva:linux:libncpfs2.3-devel, p-cpe:/a:mandriva:linux:ncpfs, cpe:/o:mandriva:linux:2008.0, cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2009.1, cpe:/o:mandriva:linux:2010.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2010/3/11

参照情報

CVE: CVE-2010-0790, CVE-2010-0791

CWE: 200, 264

MDVSA: 2010:061