FreeBSD:FreeBSD -- NFS サーバーにおける不適切な権限の検証(e5d2442d-5e76-11e6-a6c3-14dae9d210b8)

medium Nessus プラグイン ID 92834

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

問題の説明:

-network 制限あるいは -host 制限を同時に使用して NFS エクスポートの匿名証明書を入力する際、exports(5) で構成された認証情報でなく、クライアント指定の証明書を、カーネルが不適切に使用しています。

影響:

リモートのクライアントは NFS シェアにてファイルにアクセスする際、権限のある認証情報(すなわち root ユーザー)を提供する可能性があります。それにより通常のアクセスチェックをバイパスする可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?e921ad7c

プラグインの詳細

深刻度: Medium

ID: 92834

ファイル名: freebsd_pkg_e5d2442d5e7611e6a6c314dae9d210b8.nasl

バージョン: 2.5

タイプ: local

公開日: 2016/8/10

更新日: 2021/1/4

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/8/9

脆弱性公開日: 2013/7/6

参照情報

CVE: CVE-2013-4851

BID: 61484

FreeBSD: SA-13:08.nfsserver