RHEL 4:Proxy Server(RHSA-2008:0627)

medium Nessus プラグイン ID 63859

概要

リモート Red Hat ホストにセキュリティ更新がありません。

説明

Red Hat Network Proxy Server バージョン 5.1.1 が利用可能になりました。この更新には、Red Hat Network Proxy Server コンポーネントのセキュリティ問題の修正が含まれます。

この更新は、Red Hat セキュリティレスポンスチームによりセキュリティインパクトが小さいと評価されています。

Red Hat Network Proxy Server 5.1.1 リリースでは、出荷されたコンポーネントのセキュリティ脆弱性が修正されます。通常の運用環境では、このコンポーネントは、脆弱な方法でプロキシサーバーのユーザーに露出しません。このセキュリティの更新により、プロキシサーバーの固有の環境に対するリスクが低減しました。

mod_perl の「ModPerl::RegistryCooker」クラスに欠陥が見つかりました。サーバーが「namespace_from_uri」メソッドを使用して mod_perl レジストリモジュールを実装している場合、リモートの攻撃者が、周到に細工された URI をリクエストしてリソースを消費させることで、サービス拒否を発生させる可能性があります。(CVE-2007-1349)

Red Hat Network Proxy Server 5.1 のユーザーは、この問題を解決する 5.1.1 にアップグレードすることが推奨されます。

ソリューション

影響を受ける mod_perl パッケージを更新してください。

参考資料

https://www.redhat.com/security/data/cve/CVE-2007-1349.html

http://rhn.redhat.com/errata/RHSA-2008-0627.html

プラグインの詳細

深刻度: Medium

ID: 63859

ファイル名: redhat-RHSA-2008-0627.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2013/1/24

更新日: 2021/1/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:mod_perl, cpe:/o:redhat:enterprise_linux:4

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2008/8/13

参照情報

CVE: CVE-2007-1349

CWE: 399

RHSA: 2008:0627