Mandrake Linux セキュリティアドバイザリ:mod_php3(MDKSA-2000:062)

critical Nessus プラグイン ID 61849

概要

リモート Mandrake Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

Linux-Mandrake と共に出荷される PHP バージョン 3 は、syslog() および vsnprintf() 関数の不適切な使用を招くロギング機能により、書式文字列攻撃に脆弱です。これにより、PHP3 が有効化されたサーバーはリモート攻撃者による破壊行為に対し脆弱です。この攻撃は、エラーおよび警告のログを行う PHP インストールにのみ有効で、ログを行わないサーバーは影響を受けません。デフォルトでは Linux-Mandrake システムはロギングを有効化していません。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Critical

ID: 61849

ファイル名: mandrake_MDKSA-2000-062.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/9/6

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:mod_php3, p-cpe:/a:mandriva:linux:mod_php3-imap, p-cpe:/a:mandriva:linux:mod_php3-ldap, p-cpe:/a:mandriva:linux:mod_php3-manual, p-cpe:/a:mandriva:linux:mod_php3-mysql, p-cpe:/a:mandriva:linux:mod_php3-pgsql, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2000/10/12

参照情報

CVE: CVE-2000-0967

MDKSA: 2000:062