APC < 3.8.0 apcupsd 多个漏洞

critical Nessus 插件 ID 11484

语言:

简介

远程主机正在运行受到多个漏洞影响的应用程序。

描述

根据其版本号,远程主机上运行的 apcupsd 客户端受到多个漏洞的影响:

- 配置文件“/var/run/apcupsd.pid”默认为全局可写。本地攻击者可以使用其他进程 ID 重写此文件,以导致受影响的系统崩溃。

-“log_event”函数中存在一个问题,本地攻击者可利用此问题执行任意代码。

- 据报告,远程攻击者可利用多个缓冲区溢出漏洞在远程主机上执行任意代码。

*** Nessus 仅依赖于远程服务器的,
*** 版本号,因此,这可能是一则误报。

解决方案

升级至 acpupsd 版本 3.8.0 或更高版本,有报告称此版本可修复该问题。

另见

https://seclists.org/bugtraq/2000/Dec/102

http://www.novell.com/linux/security/advisories/2003_022_apcupsd.html

插件详情

严重性: Critical

ID: 11484

文件名: apcupsd_overflows.nasl

版本: 1.20

类型: remote

发布时间: 2003/3/26

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2000/12/6

参考资料信息

CVE: CVE-2001-0040, CVE-2003-0098, CVE-2003-0099

BID: 2070, 6828, 7200