FreeBSD:FreeBSD -- rtld(1) における不適切な環境サニタイズ(ad08d14b-ca3d-11df-aade-0050568f000c)

high Nessus プラグイン ID 50336

Language:

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

setuid プログラムの実行中、rtld は通常、潜在的に危険な環境変数を削除します。FreeBSD 環境変数の処理コードの最近変更により、環境が破損すると、障害が起きている環境変数の設定解除が試行されます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?63c4dfb4

プラグインの詳細

深刻度: High

ID: 50336

ファイル名: freebsd_pkg_ad08d14bca3d11dfaade0050568f000c.nasl

バージョン: 1.13

タイプ: local

公開日: 2010/10/26

更新日: 2021/1/6

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/24

脆弱性公開日: 2009/12/3

エクスプロイト可能

Metasploit (FreeBSD rtld execl() Privilege Escalation)

参照情報

BID: 37154

FreeBSD: SA-09:16.rtld