Debian DLA-350-1:eglibc セキュリティ更新

high Nessus プラグイン ID 87071

概要

リモートの Debian ホストにセキュリティ更新がありません。

説明

strxfrm() 関数は、メモリ割り当てサイズを計算する際に発生する整数オーバーフローに脆弱です(CVE-2012-4412 に類似)。
さらに、malloc() が失敗する際に、これは alloca() の使用をフォールバックするため、スタックベースのバッファオーバーフローに脆弱です(CVE-2012-4424 に類似)。

これらの問題は、eglibc 2.11.3-4+deb6u8 を伴う Debian 6 Squeeze で修正されています。libc6 および eglibc から提供されたその他のパッケージをアップグレードすることを推奨します。

注:Tenable Network Security は、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2015/11/msg00011.html

https://packages.debian.org/source/squeeze-lts/eglibc

プラグインの詳細

深刻度: High

ID: 87071

ファイル名: debian_DLA-350.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2015/11/30

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:eglibc-source, p-cpe:/a:debian:debian_linux:glibc-doc, p-cpe:/a:debian:debian_linux:libc-bin, p-cpe:/a:debian:debian_linux:libc-dev-bin, p-cpe:/a:debian:debian_linux:libc6, p-cpe:/a:debian:debian_linux:libc6-amd64, p-cpe:/a:debian:debian_linux:libc6-dbg, p-cpe:/a:debian:debian_linux:libc6-dev, p-cpe:/a:debian:debian_linux:libc6-dev-amd64, p-cpe:/a:debian:debian_linux:libc6-dev-i386, p-cpe:/a:debian:debian_linux:libc6-i386, p-cpe:/a:debian:debian_linux:libc6-i686, p-cpe:/a:debian:debian_linux:libc6-pic, p-cpe:/a:debian:debian_linux:libc6-prof, p-cpe:/a:debian:debian_linux:libc6-udeb, p-cpe:/a:debian:debian_linux:libc6-xen, p-cpe:/a:debian:debian_linux:libnss-dns-udeb, p-cpe:/a:debian:debian_linux:libnss-files-udeb, p-cpe:/a:debian:debian_linux:locales, p-cpe:/a:debian:debian_linux:locales-all, p-cpe:/a:debian:debian_linux:nscd, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2015/11/26