Mandriva Linux セキュリティアドバイザリ:krb5-appl(MDVSA-2011: 195)

critical Nessus プラグイン ID 57412

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

krb5-appl、heimdal、および netkit-telnet で、次の脆弱性が発見され、修正されています:

認証されていないリモートの攻撃者は、バッファオーバーフローを引き起こし、さらに、telnet デーモンの権限で任意のコードを実行する可能性があります(CVE-2011-4862)。

Mandriva において、netkit-telnet-server パッケージの telnetd デーモンに、サービスを起動し、停止するための initscript がありません。ただし、initscript を簡単に細工するか、他の方法でサービスを起動すると、システムをこの問題に脆弱な状態にすることになります。

この問題を修正する更新済みパッケージが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://web.mit.edu/kerberos/advisories/MITKRB5-SA-2011-008.txt

プラグインの詳細

深刻度: Critical

ID: 57412

ファイル名: mandriva_MDVSA-2011-195.nasl

バージョン: 1.13

タイプ: local

公開日: 2011/12/29

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:krb5-appl-clients, p-cpe:/a:mandriva:linux:krb5-appl-servers, p-cpe:/a:mandriva:linux:netkit-telnet, p-cpe:/a:mandriva:linux:netkit-telnet-server, cpe:/o:mandriva:linux:2010.1, cpe:/o:mandriva:linux:2011

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/12/28

エクスプロイト可能

Core Impact

Metasploit (Linux BSD-derived Telnet Service Encryption Key ID Buffer Overflow)

ExploitHub (EH-11-760)

参照情報

CVE: CVE-2011-4862

MDVSA: 2011:195