Debian DSA-2058-1:glibc、eglibc - 複数の脆弱性

high Nessus プラグイン ID 46861

Language:

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

GNU C Library(glibc)およびその派生物で、複数の脆弱性が発見されました。Common Vulnerabilities and Exposures プロジェクトは次の問題を特定しています:

- CVE-2008-1391、CVE-2009-4880、CVE-2009-4881 Maksymilian Arciemowicz 氏は、GNU C ライブラリが、strfmon 関数ファミリーの整数オーバーフローを正しく処理しないことを発見しました。ユーザーまたは自動化システムが騙されて、特別に細工された書式文字列を処理してしまうと、リモートの攻撃者は、アプリケーションをクラッシュさせて、サービス拒否を引き起こす可能性があります。

- CVE-2010-0296 Jeff Layton 氏および Dan Rosenberg 氏は、GNU C ライブラリが、mntent 関数ファミリーの改行を正しく処理しないことを発見しました。ローカルの攻撃者が、他の脆弱なマウントヘルパーから、マウントエントリに改行を忍び込ませることができると、システムを中断させるか、root 権限を取得する可能性があります。

- CVE-2010-0830 Dan Rosenberg 氏は、GNU C ライブラリが特定の ELF プログラムヘッダーを正しく検証しないことを発見しました。ユーザーまたは自動化システムが騙されて、特別に細工された ELF プログラムを検証してしまうと、リモートの攻撃者は、ユーザーの権限で任意のコードを実行する可能性があります。

ソリューション

glibc または eglibc パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(lenny)では、これらの問題は glibc パッケージのバージョン 2.7-18lenny4 で修正されました。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=583908

https://security-tracker.debian.org/tracker/CVE-2008-1391

https://security-tracker.debian.org/tracker/CVE-2009-4880

https://security-tracker.debian.org/tracker/CVE-2009-4881

https://security-tracker.debian.org/tracker/CVE-2010-0296

https://security-tracker.debian.org/tracker/CVE-2010-0830

https://www.debian.org/security/2010/dsa-2058

プラグインの詳細

深刻度: High

ID: 46861

ファイル名: debian_DSA-2058.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2010/6/11

更新日: 2021/1/4

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:eglibc, p-cpe:/a:debian:debian_linux:glibc, cpe:/o:debian:debian_linux:5.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/10

参照情報

CVE: CVE-2008-1391, CVE-2009-4880, CVE-2009-4881, CVE-2010-0296, CVE-2010-0830

BID: 36443, 40063

CWE: 189

DSA: 2058