DISA Security Readiness Review Scripts for Solaris ローカルの権限昇格

high Nessus プラグイン ID 69934

概要

リモートホストは、ローカルの権限昇格の脆弱性の影響を受けます。

説明

リモートホストに DISA Security Readiness Review (SRR) Scripts for Solaris のコピーがあります。これは、ローカルの権限昇格の脆弱性による影響を受けます。この脆弱性が利用され、root 権限で任意のディレクトリ内の、「java」、「openssl」、「php」、「snort」、「tshark」、「vncserver」、または「wireshark」という名前のファイルが実行される可能性があります。

ソリューション

2009 年 12 月 18 日付け以降のバージョンの SRR スクリプトへアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 69934

ファイル名: disa_unix_srr_2009-A-0136.nasl

バージョン: 1.6

タイプ: local

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2013/9/17

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-4211

脆弱性情報

CPE: cpe:/a:disa:srr_for_solaris

必要な KB アイテム: DISA_SRR/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/9/18

脆弱性公開日: 2009/12/2

参照情報

CVE: CVE-2009-4211

BID: 37200

CWE: 264

CERT: 433821

IAVA: 2009-A-0136