Fedora 23:pax-utils-1.1.4-1.fc23(2015-73cdd43bc0)

high Nessus プラグイン ID 89285

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

1.0.5 以降の変更:* セキュリティ:getcwd syscall をホワイトリストに登録 * セキュリティ:si_syscall なしにシステム上のビルドを修正 * セキュリティ:futex syscall をホワイトリストに登録 * セキュリティ:重複 syscalls をホワイトリストに登録 * セキュリティ:カーネルで seccomp が無効である時に警告しない * セキュリティ:fakeroot syscalls をホワイトリストに登録 * セキュリティ:seccomp にデバッグハンドラーを追加 * セキュリティ:syscall ifdefs をクリーンアップ * セキュリティ:seccomp を使用して自身をロックダウン * セキュリティ:prctl を通して privs を少しロックダウン * セキュリティ:
名前空間を利用してランタイムを少し制限 * lddtree.sh:完全な列挙を行う際の interp 処理を修正 * lddtree.py:ld.so.conf で glob 処理を修正 * scanelf:-s オプションでメモリリークを修正

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける pax-utils パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1286232

http://www.nessus.org/u?5dec74c9

プラグインの詳細

深刻度: High

ID: 89285

ファイル名: fedora_2015-73cdd43bc0.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:pax-utils, cpe:/o:fedoraproject:fedora:23

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/12/9

参照情報