Debian DSA-2549-1:devscripts - 複数の脆弱性

high Nessus プラグイン ID 62113

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

複数の脆弱性が、Debian パッケージの維持を容易にする一連のスクリプトの devscripts で発見されました。以下の Common Vulnerabilities and Exposures プロジェクト ID がこれらを識別するために割り当てられています:

- CVE-2012-2240:
Raphael Geissert 氏は、dscverify が十分な検証を行わず、外部コマンドに対して引数を適切にエスケープしないこと発見しました。これにより、リモートの攻撃者(dscverify が dget として使用される際)が任意のコードを実行できます。

- CVE-2012-2241:
Raphael Geissert 氏は、dget により、攻撃者が、特別に細工された .dsc または .change ファイルを処理する際に、任意のファイルを削除できることを発見しました。これは、入力検証が不十分であることが原因です。

- CVE-2012-2242:
Raphael Geissert 氏は、dget が .dsc および .change ファイルを処理する際に外部コマンドに対して引数を適切にエスケープしていないことを発見しました。これにより、攻撃者が任意のコードを実行できます。この問題は、CVE-2012-2241 の修正に限られています。また、バージョン 2.10.73 ですでに修正されています。これは、コードに関する変更が原因です。セキュリティへの影響は考慮されていません。

- CVE-2012-3500:
Red Hat の Jim Meyering 氏は、annotate-output が、一時的に名前の付いているパイプの名前が、攻撃者が中止できるような方法で決められていることを発見しました。これにより、サービス拒否が発生する可能性があります。

また、DSA-2409-1 において導入されていた debdiff の終了コードにおける回帰が修正されています。

ソリューション

devscripts パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(squeeze)では、これらの問題はバージョン 2.10.69+squeeze4 で修正されています。

参考資料

https://security-tracker.debian.org/tracker/CVE-2012-2240

https://security-tracker.debian.org/tracker/CVE-2012-2241

https://security-tracker.debian.org/tracker/CVE-2012-2242

https://security-tracker.debian.org/tracker/CVE-2012-3500

https://packages.debian.org/source/squeeze/devscripts

https://www.debian.org/security/2012/dsa-2549

プラグインの詳細

深刻度: High

ID: 62113

ファイル名: debian_DSA-2549.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2012/9/17

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:devscripts, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/9/15

参照情報

CVE: CVE-2012-2240, CVE-2012-2241, CVE-2012-2242, CVE-2012-3500

BID: 55358

DSA: 2549