CentOS 4 : perl (CESA-2005:674)

low Nessus プラグイン ID 67031

概要

リモート CentOS ホストに1つ以上のセキュリティ更新がありません。

説明

セキュリティ問題を修正し、いくつものバグ修正を含む更新済みの Perl パッケージが Red Hat Enterprise Linux 4 で現在利用可能です。

この更新は、Red Hat セキュリティレスポンスチームによりセキュリティインパクトが小さいと評価されています。

Perl は、システム管理ユーティリティや Web プログラミングで一般的に使用される高レベルのプログラミング言語です。

Paul Szabo 氏は、Perl の File::Path::rmtree モジュールがディレクトリツリーを削除する方法でバグを発見しました。ローカルユーザーが File::Path::rmtree で削除されるツリー内のサブディレクトリへの書き込み権限を持つ場合、setuid バイナリファイルを作成できる可能性があります。Common Vulnerabilities and Exposures プロジェクト(cve.mitre.org)は、この問題に CVE-2005-0448 の識別名を割り当てています。

この更新は、次の問題にも対処します:

-- 環境の変化がランタイムで発生した際に、Perl インタープリターがセグメンテーション違反を引き起こしました。

-- lib/FindBin の中のコードが回帰を含むため、MRTG ソフトウェアパッケージで問題を引き起こしました。

-- Perl は、実際にはそうしないのに、FCGI インターフェイスを提供すると誤って宣言しました。

Perl のユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージへアップグレードし、これらの問題を修正することが推奨されます。

ソリューション

影響を受ける perl パッケージを更新してください。

参考資料

http://www.nessus.org/u?d7d08e0a

プラグインの詳細

深刻度: Low

ID: 67031

ファイル名: centos_RHSA-2005-674.nasl

バージョン: 1.9

タイプ: local

エージェント: unix

公開日: 2013/6/29

更新日: 2021/1/4

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Low

基本値: 1.2

現状値: 0.9

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:centos:centos:perl, p-cpe:/a:centos:centos:perl-suidperl, cpe:/o:centos:centos:4

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2005/10/5

脆弱性公開日: 2005/5/2

参照情報

CVE: CVE-2005-0448

BID: 12767

RHSA: 2005:674