Mandrake Linux セキュリティアドバイザリ:inn(MDKSA-2001:010)

low Nessus プラグイン ID 61884

概要

リモート Mandrake Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

WireX が、inn プログラムに潜在的な一時ファイルの競合状態があることを発見しました。この状態は、inn が Linux-Mandrake などの一部の Linux ディストリビューション上でコンパイルおよび構成される方法が一因で、また、プライベートな一時ディレクトリを使用するよう inn に命令しなかった場合の潜在的なセキュリティ問題に関する情報が inn パッケージに欠落していることも一因です。一時ファイルを正しく作成する WireX が提供するパッチが適用され、inn が使用する一時ディレクトリは /usr/tmp から /var/spool/news/tmp へ移動されました。これは、inn が実行する news ユーザーのみが使用できます。

ソリューション

影響を受ける inews、inn および/または inn-devel パッケージを更新してください。

プラグインの詳細

深刻度: Low

ID: 61884

ファイル名: mandrake_MDKSA-2001-010.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/9/6

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 1.2

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:inews, p-cpe:/a:mandriva:linux:inn, p-cpe:/a:mandriva:linux:inn-devel, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2001/1/10

参照情報

CVE: CVE-2001-0139

MDKSA: 2001:010