Mandriva Linux セキュリティアドバイザリ:util-linux(MDVSA-2013:154)

low Nessus プラグイン ID 66265

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

util-linux に次の脆弱性が見つかり、修正されています:

mount コマンドがエラーを報告する方法に、情報漏洩の欠陥が見つかりました。ローカルの攻撃者はこの欠陥を利用して、アクセス権のないファイルやディレクトリの存在を見つけ出すことができます(CVE-2013-0157)。

さらに、Mandriva Enterprise Server 5 に対して、新しい --no-canonicalize スイッチのマウントをサポートするためのパッチが追加され、fuse の CVE-2010-3879 の修正をサポートします。

更新パッケージには、これらの問題を修正するため、パッチが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=892330

プラグインの詳細

深刻度: Low

ID: 66265

ファイル名: mandriva_MDVSA-2013-154.nasl

バージョン: 1.10

タイプ: local

公開日: 2013/4/30

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.7

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:lib64blkid-devel, p-cpe:/a:mandriva:linux:lib64blkid1, p-cpe:/a:mandriva:linux:lib64mount-devel, p-cpe:/a:mandriva:linux:lib64mount1, p-cpe:/a:mandriva:linux:lib64uuid-devel, p-cpe:/a:mandriva:linux:lib64uuid1, p-cpe:/a:mandriva:linux:util-linux, p-cpe:/a:mandriva:linux:uuidd, cpe:/o:mandriva:business_server:1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/4/29

参照情報

CVE: CVE-2013-0157

BID: 57168

MDVSA: 2013:154