openSUSE セキュリティ更新:memcached (openSUSE-SU-2014:0867-1)

medium Nessus プラグイン ID 76365

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

memcached がバージョン 1.4.20 に更新され、5 つのセキュリティ問題が修正されました。

これらのセキュリティの問題が修正されました:

- verbose モードで削除される鍵のプリントアウト時の DoS(CVE-2013-0179)

- 「unbounded key print」を発生させるリクエスト経由のリモート DoS(クラッシュ)(CVE-2013-7291)

- 鍵を削除するリクエスト経由のリモート DoS(セグメンテーション違反)(CVE-2013-7290)

- SASL 認証により、誤った認証情報が memcache にアクセスすることが可能です(CVE-2013-7239)

- リモート DoS(CVE-2011-4971)

ソリューション

影響を受ける memcached パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=798458

https://bugzilla.novell.com/show_bug.cgi?id=817781

https://bugzilla.novell.com/show_bug.cgi?id=857188

https://bugzilla.novell.com/show_bug.cgi?id=858676

https://bugzilla.novell.com/show_bug.cgi?id=858677

https://lists.opensuse.org/opensuse-updates/2014-07/msg00011.html

プラグインの詳細

深刻度: Medium

ID: 76365

ファイル名: openSUSE-2014-454.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/7/4

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.7

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:memcached, p-cpe:/a:novell:opensuse:memcached-debuginfo, p-cpe:/a:novell:opensuse:memcached-debugsource, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/6/25

参照情報

CVE: CVE-2011-4971, CVE-2013-0179, CVE-2013-7239, CVE-2013-7290, CVE-2013-7291