AIX 6.1 TL 3:bos.net.tcp.サーバー(U828435)

high Nessus プラグイン ID 65463

概要

リモート AIX ホストに、ベンダー提供のセキュリティパッチがありません。

説明

リモートホストに、bos.net.tcp server パッケージのセキュリティに関連する AIX PTF U828435 がありません。

AIX「named」は BIND(Berkeley Internet Name Domain)の実装であり、ドメインネームシステム (DNS) プロトコルにサーバー機能を提供します。AIX は現在、次の 3 つのバージョンの BIND(4、8、および 9)を出荷およびサポートしています:

BIND 9 における動的更新メッセージの処理にエラーがあります。リモートユーザーによる細工された更新パケットにより、マスターサーバーがアサートし、終了します。リモートの認証されていないユーザーがこの脆弱性を悪用できると、マスター DNS サーバーをアサートさせ、終了させることができます。

以下のコマンドに脆弱性があります:

/usr/sbin/named9

ソリューション

該当する、不足しているセキュリティ関連の修正をインストールしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=isg1IZ56318

プラグインの詳細

深刻度: High

ID: 65463

ファイル名: aix_U828435.nasl

バージョン: 1.3

タイプ: local

ファミリー: AIX Local Security Checks

公開日: 2013/3/13

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:ibm:aix:6.1

必要な KB アイテム: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

パッチ公開日: 2009/7/30

脆弱性公開日: 2009/7/30