Scientific Linux セキュリティ更新:SL6.x i386/x86_64 の libproxy

critical Nessus プラグイン ID 62933

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

libproxy がプロキシ自動構成(PAC)ファイルのダウンロードを処理する方法で、バッファオーバーフローの欠陥が見つかりました。PAC ファイルをホスティングしている悪意のあるサーバー、または中間攻撃者がこの欠陥を利用して、 libproxy を使用しているアプリケーションをクラッシュさせたり、 libproxy(環境またはデスクトップ環境設定から)によって取得したプロキシ設定が PAC プロキシ構成の使用を指示している場合、任意のコードが実行されたりするおそれがあります。(CVE-2012-4505)

この更新を反映させるには、 libproxy を使用しているすべてのアプリケーションを再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?83782d97

プラグインの詳細

深刻度: Critical

ID: 62933

ファイル名: sl_20121114_libproxy_on_SL6_x.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2012/11/16

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:fermilab:scientific_linux:libproxy, p-cpe:/a:fermilab:scientific_linux:libproxy-bin, p-cpe:/a:fermilab:scientific_linux:libproxy-devel, p-cpe:/a:fermilab:scientific_linux:libproxy-gnome, p-cpe:/a:fermilab:scientific_linux:libproxy-kde, p-cpe:/a:fermilab:scientific_linux:libproxy-mozjs, p-cpe:/a:fermilab:scientific_linux:libproxy-python, p-cpe:/a:fermilab:scientific_linux:libproxy-webkit, x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2012/11/14

脆弱性公開日: 2012/11/11

参照情報

CVE: CVE-2012-4505