GLSA-201009-09:fence:複数のシンボリックリンクの脆弱性

high Nessus プラグイン ID 49732

Language:

概要

リモートの Gentoo ホストでは、セキュリティに関連するパッチが少なくとも 1 つ不足しています。

説明

リモートホストは、GLSA-201009-09 で説明されている脆弱性の影響を受けます(fence:複数のシンボリックリンクの脆弱性)

fence_apc, fence_apc_snmp(CVE-2008-4579)と fence_manual(CVE-2008-4580)のプログラムには、シンボリックリンクの脆弱性が含まれています。
影響:

これらの脆弱性により、任意のファイルが root 権限で上書きされる可能性があります。
回避策:

現時点で、既知の回避策はありません。

ソリューション

Gentoo は fence のサポートを終了しました。すべての fence のユーザーは、アンインストールし、同じ機能を提供する別のソフトウェアを選択する必要があります。
# 表示 --sys-cluster/fence の結合解除

参考資料

https://security.gentoo.org/glsa/201009-09

プラグインの詳細

深刻度: High

ID: 49732

ファイル名: gentoo_GLSA-201009-09.nasl

バージョン: 1.11

タイプ: local

公開日: 2010/10/6

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:fence, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/9/29

参照情報

CVE: CVE-2008-4579, CVE-2008-4580

BID: 31904, 37416

CWE: 59

GLSA: 201009-09