Debian dsa-5923:net-tools - 安全更新

medium Nessus 插件 ID 236929

简介

远程 Debian 主机缺少与安全相关的更新。

描述

远程 Debian 12 主机上安装的程序包受到 dsa-5923 公告中提及的一个漏洞影响。

- ------------------------------------------------------------------------- Debian 安全公告 DSA-5923-2 [email protected] https://www.debian.org/security/Salvatore Bonaccorso 2025 年 5 月 28 日 https://www.debian.org/security/faq
- -------------------------------------------------------------------------

程序包:net-tools Debian 缺陷:1106147

DSA 5923-1 中公告的 net-tools 更新引入了始终显示零值数据包计数器的 ifconfig 回归。现在可使用更新后的程序包来修复此问题。此更新解决了两个额外的基于堆栈的缓冲区溢出缺陷。

对于稳定发行版本 (bookworm),已在版本 2.10-0.1+deb12u2 中修复此问题。

我们建议您升级 net-tools 程序包。

如需了解 net-tools 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/net-tools

有关 Debian 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://www.debian.org/security/

邮件列表:[email protected]

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 net-tools 程序包。

另见

https://security-tracker.debian.org/tracker/source-package/net-tools

https://packages.debian.org/source/bookworm/net-tools

插件详情

严重性: Medium

ID: 236929

文件名: debian_DSA-5923.nasl

版本: 1.2

类型: local

代理: unix

发布时间: 2025/5/18

最近更新时间: 2025/5/28

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: cpe:/o:debian:debian_linux:12.0, p-cpe:/a:debian:debian_linux:net-tools

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2025/5/18

漏洞发布日期: 2025/5/14