Mandriva Linux セキュリティアドバイザリ:apache-mod_fcgid(MDVSA-2013:256)

medium Nessus プラグイン ID 70523

概要

リモート Mandriva Linux ホストにセキュリティ更新がありません。

説明

更新済みの apache-mod_fcgid パッケージは、セキュリティの脆弱性を修正します:

バージョン 2.3.9 より前の Apache mod_fcgid は、ユーザー指定の入力に対して十分な境界検査を実行することができません。これにより、リモートの攻撃者が、ヒープベースのバッファオーバーフローを引き起こし、サービス拒否または任意のコードの実行を引き起こす可能性があります(CVE-2013-4365)。

ソリューション

影響を受ける apache-mod_fcgid パッケージを更新してください。

参考資料

http://advisories.mageia.org/MGASA-2013-0313.html

プラグインの詳細

深刻度: Medium

ID: 70523

ファイル名: mandriva_MDVSA-2013-256.nasl

バージョン: 1.5

タイプ: local

公開日: 2013/10/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:apache-mod_fcgid, cpe:/o:mandriva:business_server:1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/10/18

参照情報

CVE: CVE-2013-4365

BID: 62939

MDVSA: 2013:256