Ubuntu 6.06 LTS / 8.04 LTS / 9.10 / 10.04 LTS / 10.10:exim4の脆弱性(USN-1060-1)

medium Nessus プラグイン ID 51954

概要

リモートのUbuntuホストに1つまたは複数のセキュリティ関連のパッチがありません。

説明

Exim が代替構成ファイルを処理する方法にデザインの欠陥が含まれていることが判明しました。「Debian-exim」のユーザーの権限を取得した攻撃者が、代替構成ファイルを利用して、root権限を取得できる可能性があります。(CVE-2010-4345)

Exim が、ログを処理する際に特定の戻り値を不適切に処理していることが判明しました。「Debian-exim」のユーザーの権限を取得した攻撃者が、この欠陥を利用して、root 権限を取得できる可能性があります。
(CVE-2011-0017)

Dan Rosenberg 氏は、Exim が書き込み可能なスティッキービットメールディレクトリを不適切に処理していることを発見しました。Exim がこの方法で構成された場合、ローカルユーザーがこの欠陥を利用して、サービス拒否を引き起こしたり、権限を取得したりする可能性があります。この問題の影響を受けるのは、Ubuntu 6.06 LTS、8.04 LTS、9.10および10.04 LTSのみです。(CVE-2010-2023)

Dan Rosenberg 氏は、Exim が MBX ロックを不適切に処理していることを発見しました。Exim がこの方法で構成された場合、ローカルユーザーがこの欠陥を利用して、サービス拒否を引き起こしたり、権限を取得したりする可能性があります。この問題の影響を受けるのは、Ubuntu 6.06 LTS、8.04 LTS、9.10 および 10.04 LTS のみです。
(CVE-2010-2024)。

注意: Tenable Network Securityは、前述の説明ブロックをUbuntuセキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/1060-1/

プラグインの詳細

深刻度: Medium

ID: 51954

ファイル名: ubuntu_USN-1060-1.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2011/2/11

更新日: 2022/3/28

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.7

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:exim4, p-cpe:/a:canonical:ubuntu_linux:exim4-base, p-cpe:/a:canonical:ubuntu_linux:exim4-config, p-cpe:/a:canonical:ubuntu_linux:exim4-daemon-custom, p-cpe:/a:canonical:ubuntu_linux:exim4-daemon-heavy, p-cpe:/a:canonical:ubuntu_linux:exim4-daemon-heavy-dbg, p-cpe:/a:canonical:ubuntu_linux:exim4-daemon-light, p-cpe:/a:canonical:ubuntu_linux:exim4-daemon-light-dbg, p-cpe:/a:canonical:ubuntu_linux:exim4-dbg, p-cpe:/a:canonical:ubuntu_linux:exim4-dev, p-cpe:/a:canonical:ubuntu_linux:eximon4, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:6.06:-:lts, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:9.10

必要な KB アイテム: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/2/10

脆弱性公開日: 2010/6/7

CISA の既知の悪用された脆弱性の期限日: 2022/4/15

エクスプロイト可能

Metasploit (Exim4 string_format Function Heap Buffer Overflow)

参照情報

CVE: CVE-2010-2023, CVE-2010-2024, CVE-2010-4345, CVE-2011-0017

BID: 40451, 40454, 45341, 46065

USN: 1060-1