Slackware 12.0/12.1/12.2/13.0/13.1/13.37/現行:httpd (SSA:2012-041-01)

medium Nessus プラグイン ID 57892

概要

リモート Slackware ホストに、セキュリティ更新がありません。

説明

セキュリティ問題を修正するための新しい httpd パッケージが、Slackware 12.0、12.1、12.2、13.0、13.1、13.37、最新版で利用可能です。apr-util パッケージも、最新バージョンに更新されました。

ソリューション

影響を受ける apr-util および/または httpd パッケージを更新してください。

参考資料

http://www.nessus.org/u?dd8f1ebc

プラグインの詳細

深刻度: Medium

ID: 57892

ファイル名: Slackware_SSA_2012-041-01.nasl

バージョン: 1.10

タイプ: local

公開日: 2012/2/13

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:slackware:slackware_linux:apr-util, p-cpe:/a:slackware:slackware_linux:httpd, cpe:/o:slackware:slackware_linux, cpe:/o:slackware:slackware_linux:12.0, cpe:/o:slackware:slackware_linux:12.1, cpe:/o:slackware:slackware_linux:12.2, cpe:/o:slackware:slackware_linux:13.0, cpe:/o:slackware:slackware_linux:13.1, cpe:/o:slackware:slackware_linux:13.37

必要な KB アイテム: Host/local_checks_enabled, Host/Slackware/release, Host/Slackware/packages

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/2/10

参照情報

CVE: CVE-2011-3368, CVE-2011-3607, CVE-2011-4317, CVE-2012-0021, CVE-2012-0031, CVE-2012-0053

BID: 49957, 50494, 50802, 51407, 51705, 51706

SSA: 2012-041-01