CentOS 5 / 6:vino(CESA-2013:1452)

high Nessus プラグイン ID 70572

概要

リモートの CentOS ホストにセキュリティ更新がありません。

説明

1 つのセキュリティの問題を修正する更新済みの vino パッケージが、 Red Hat Enterprise Linux 5 と 6 で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新のセキュリティ上の影響は中程度であると評価しています。詳細な重要度評価を示す Common Vulnerability Scoring System(CVSS)ベーススコアは「参照」セクションの CVE リンクで入手できます。

Vino は、GNOME 用の仮想ネットワークコンピューティング(VNC)サーバーです。これを使用することでユーザーは VNC を使用して実行している GNOME セッションに接続できるようになります。

Vino が延期状態になっているクライアントからの特定の認証リクエストを処理する方法で、サービス拒否の欠陥が見つかりました。リモートの攻撃者が、この欠陥を利用して、これらの着信リクエストを処理するときに、 vino-server プロセスを無限ループに陥らせる可能性があります。
(CVE-2013-5745)

すべての vino ユーザーは、これらの更新パッケージにアップグレードすることが推奨されます。これには、この問題を修正するバックポートされたパッチが含まれます。この更新を有効にするには、 GNOME セッションを再起動(ログアウトしてから再びログイン)する必要があります。

ソリューション

影響を受ける vino パッケージを更新してください。

参考資料

http://www.nessus.org/u?fcb23041

http://www.nessus.org/u?9ed4291b

プラグインの詳細

深刻度: High

ID: 70572

ファイル名: centos_RHSA-2013-1452.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2013/10/24

更新日: 2021/1/4

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2013-5745

脆弱性情報

CPE: p-cpe:/a:centos:centos:vino, cpe:/o:centos:centos:5, cpe:/o:centos:centos:6

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/10/23

脆弱性公開日: 2013/10/1

参照情報

CVE: CVE-2013-5745

BID: 63183, 58795, 62443, 62740, 62935

RHSA: 2013:1452