Debian DLA-269-1:linux-ftpd-ssl セキュリティ更新

high Nessus プラグイン ID 84597

概要

リモートの Debian ホストにセキュリティ更新がありません。

説明

この問題はパッチ「500-ssl.diff」に角括弧がない場合に生じます。これによって「fclose(NULL)」が実行され、セグメンテーション違反として表示されます。このエラーは、「linux-ftpd」を「linux-ftpd-ssl」に変える際に発生します。

この問題に割り当てられている CVE はありません。

このパッチは、Mats Erik Andersson 氏により作成されました。

注:Tenable Network Security は、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける ftpd-ssl パッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2015/07/msg00007.html

https://packages.debian.org/source/squeeze-lts/linux-ftpd-ssl

プラグインの詳細

深刻度: High

ID: 84597

ファイル名: debian_DLA-269.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2015/7/8

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:ftpd-ssl, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2015/7/7