CentOS 4:gcc(CESA-2007:0220)

low Nessus プラグイン ID 67041

概要

リモート CentOS ホストに1つ以上のセキュリティ更新がありません。

説明

セキュリティの問題とさまざまなバグを修正する更新済みの gcc パッケージが、現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新は重要度中のセキュリティ影響があると評価しています。

gcc パッケージは、C、C++、Java、Fortran 77、Objective-C、 Ada 95 GNU のコンパイラーと関連するサポートライブラリを含みます。

Jürgen Weigert は fastjar でディレクトリトラバーサルの欠陥を発見しました。攻撃者が悪意のある JAR ファイルを作成する可能性があります。これが fastjar を使用してアンパックされると、被害者が書込みアクセスすることのできる任意のファイルに書き込みを行うことができます。
(CVE-2006-3619)

また、これらの更新済みパッケージでは次を含む複数のバグも修正されます。

* 2 つのデバッグ情報ジェネレーターバグ

* 2 つの内部コンパイラエラー

これに加えて、protoize.1 と unprotoize.1 マニュアルページがパッケージに追加され、__cxa_get_exception_ptr@@CXXABI_1.3.1 シンボルが libstdc++.so.6 に追加されました。

修正されたすべてのバグの詳細については、パッケージの変更ログと Bugzilla からのバグレポートの特定リストを参照してください。

gcc の全ユーザーは、バックポートされたパッチを含み、これらの問題を解決する、これらの更新済みのパッケージへアップグレードする必要があります。

ソリューション

影響を受ける gcc パッケージを更新してください。

参考資料

http://www.nessus.org/u?2457cd65

プラグインの詳細

深刻度: Low

ID: 67041

ファイル名: centos_RHSA-2007-0220.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2013/6/29

更新日: 2021/1/4

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:centos:centos:cpp, p-cpe:/a:centos:centos:gcc, p-cpe:/a:centos:centos:gcc-c%2b%2b, p-cpe:/a:centos:centos:gcc-g77, p-cpe:/a:centos:centos:gcc-gnat, p-cpe:/a:centos:centos:gcc-java, p-cpe:/a:centos:centos:gcc-objc, p-cpe:/a:centos:centos:libf2c, p-cpe:/a:centos:centos:libgcc, p-cpe:/a:centos:centos:libgcj, p-cpe:/a:centos:centos:libgcj-devel, p-cpe:/a:centos:centos:libgnat, p-cpe:/a:centos:centos:libobjc, p-cpe:/a:centos:centos:libstdc%2b%2b, p-cpe:/a:centos:centos:libstdc%2b%2b-devel, cpe:/o:centos:centos:4

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

パッチ公開日: 2007/5/2

脆弱性公開日: 2006/7/25

参照情報

CVE: CVE-2006-3619

RHSA: 2007:0220