Debian DSA-3495-1:xymon - セキュリティ更新

critical Nessus プラグイン ID 89046

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

Markus Krell 氏は、ネットワークとアプリケーションを監視するシステムである xymon が、次のセキュリティの問題に脆弱であることを発見しました:

- CVE-2016-2054 「config」コマンドでユーザー指定の入力が不適切に処理されるため、スタックベースのバッファオーバーフローが発生し、(アプリケーションのクラッシュを通じて)サービス拒否またはリモートコードの実行を引き起こす可能性があります。

- CVE-2016-2055 「config」コマンドでユーザー指定の入力が不適切に処理されるため、機密性の高い構成ファイルをリモートのユーザーに供給することで、情報漏洩を引き起こす可能性があります。

- CVE-2016-2056 パスワードの管理を処理するコマンドは、ユーザー指定の入力を適切に検証しないため、リモートのユーザーによるシェルコマンドの注入に脆弱です。

- CVE-2016-2057 内部のキューイングシステムでの許可が不適切なため、xymon マスターサーバーにローカルアカウントがあるユーザーが、すべてのネットワークベースのアクセス制御リストをバイパスすることで、xymon にメッセージを直接注入する可能性があります。

- CVE-2016-2058 ステータス Web ページでユーザー指定の入力が不適切にエスケープされるため、これを利用することで、折り返し型クロスサイトスクリプティング攻撃が発生する可能性があります。

ソリューション

xymon パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(jessie)では、これらの問題はバージョン 4.3.17-6+deb8u1 で修正されています。

参考資料

https://security-tracker.debian.org/tracker/CVE-2016-2054

https://security-tracker.debian.org/tracker/CVE-2016-2055

https://security-tracker.debian.org/tracker/CVE-2016-2056

https://security-tracker.debian.org/tracker/CVE-2016-2057

https://security-tracker.debian.org/tracker/CVE-2016-2058

https://packages.debian.org/source/jessie/xymon

https://www.debian.org/security/2016/dsa-3495

プラグインの詳細

深刻度: Critical

ID: 89046

ファイル名: debian_DSA-3495.nasl

バージョン: 2.7

タイプ: local

エージェント: unix

公開日: 2016/3/1

更新日: 2021/1/11

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:xymon, cpe:/o:debian:debian_linux:8.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/2/29

脆弱性公開日: 2016/4/13

エクスプロイト可能

Metasploit (Xymon useradm Command Execution)

参照情報

CVE: CVE-2016-2054, CVE-2016-2055, CVE-2016-2056, CVE-2016-2057, CVE-2016-2058

DSA: 3495