Scientific Linux セキュリティ更新:SL5.x i386 / x86_64 の dbus-glib

low Nessus プラグイン ID 60833

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

dbus-glib は、エクスポートされた GObject プロパティで「access」フラグを強制しないことがわかりました。このようなプロパティが、内部では「読み取り/書き込み」に、外部では「読み取り専用」として指定された場合、悪意のあるローカルユーザーは、この欠陥を利用してアプリケーションのプロパティを変えることがあります。
このような変更により、アプリケーションの動作が影響を受け(たとえば、 IP アドレスが変更された場合、再起動後にネットワークに適切に接続できなくなる場合がある)、サービス拒否が発生する可能性があります。(CVE-2010-1172)

アプリケーション構築時に、dbus-glib がサービスインターフェイスとプロパティに関するアプリケーションの XML 定義を C コードに変換する方法が原因で、読み取り専用プロパティを使用している dbus-glib に対して構築されたアプリケーションは、欠陥を完全に修正するには再構築が必要でした。したがって、この更新で提供される NetworkManager パッケージは、更新済みの dbus-glib パッケージで再構築されています。その他の Scientific Linux 5 と共に出荷されるアプリケーションは影響を受けませんでした。

この更新を有効にするには、実行中の NetworkManager のインスタンスを再起動(NetworkManager サービスの再起動)する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?1d2bb704

プラグインの詳細

深刻度: Low

ID: 60833

ファイル名: sl_20100810_dbus_glib_on_SL5_x.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2012/8/1

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.7

CVSS v2

リスクファクター: Low

基本値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

パッチ公開日: 2010/8/10

参照情報

CVE: CVE-2010-1172