Fedora 12 : mod_fcgid-2.3.6-1.fc12 (2010-17474)

high Nessus プラグイン ID 50617

Language:

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

現在の Upstream メンテナンスリリースに対するこの更新には、可能性のあるスタックバッファ上書き(CVE-2010-3872)に対する修正が含まれています。

これにより、FcgidMaxRequestLen のデフォルト値も 1GB から 128K に変更されます。管理者は、サイト要件に基づいて、これを適切な値に変更する必要があります。

他の変更は、パッケージに含まれている CHANGES-FCGID ドキュメントに記載されています。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける mod_fcgid パッケージを更新してください。

参考資料

http://www.nessus.org/u?14898432

プラグインの詳細

深刻度: High

ID: 50617

ファイル名: fedora_2010-17474.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2010/11/17

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:mod_fcgid, cpe:/o:fedoraproject:fedora:12

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2010/11/8

参照情報

CVE: CVE-2010-3872

FEDORA: 2010-17474