FreeBSD:py-foolscap -- ローカルファイルインクルード(09fff0d9-4126-11e5-9f01-14dae9d210b8)

high Nessus プラグイン ID 85366

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Brian Warner 氏による報告:

「flappserver」機能に、service-lookup コードの脆弱性があることが見つかりました。flappserver プロセスがファイルを読み取る可能性がある場所にファイルを書き込む能力がある攻撃者がこの脆弱性を利用する場合、攻撃者が flappserver プロセスをコントロールする可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?77d085fe

http://foolscap.lothar.com/trac/ticket/226

http://www.nessus.org/u?432670a0

プラグインの詳細

深刻度: High

ID: 85366

ファイル名: freebsd_pkg_09fff0d9412611e59f0114dae9d210b8.nasl

バージョン: 2.4

タイプ: local

公開日: 2015/8/13

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:py27-foolscap, p-cpe:/a:freebsd:freebsd:py32-foolscap, p-cpe:/a:freebsd:freebsd:py33-foolscap, p-cpe:/a:freebsd:freebsd:py34-foolscap, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/8/12

脆弱性公開日: 2014/9/23