MagicLinux 3ruby-1.8.5-5.7.1AXS3 (AXSA:2009-78:01)

high Nessus 插件 ID 283886

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2009-78:01 公告中提及的多个漏洞的影响。

Ruby 是解释型脚本语言,用于快速轻松地进行面向对象的编程。它具有许多功能来处理文本文件和执行系统管理任务如在 Perl 中。它简单、直接且可扩展。
修复的缺陷:
CVE-2007-1558 APOP 协议允许远程攻击者通过使用构建的消息 ID 和 MD5 冲突的中间人 (MITM) 攻击来猜测密码的前 3 个字符。
注意此设计级问题可能会影响所有使用 APOP 的产品包括 (1) 低于 1.5.0.12 的 Thunderbird 1.x 和 2.x 之前的 2.0.0.4、(2) Evolution、(3) mutt(4) fetchmail、(5)低于 1.0.9 和 1.1.x 的 SeaMonkey 1.0.x1.1.2(6) Balsa 2.3.16 和更早版本以及可能的其他产品。
CVE-2009-0642 Ruby 中的 ext/openssl/ossl_ocsp.c 1.8 和 1.9 未正确检查 OCSP_basic_verify 函数的返回值其可能允许远程攻击者成功呈现无效的 X.509 证书并可能涉及吊销的证书。
CVE-2009-1904 p369 之前的 Ruby 1.8.6 和 p173 之前的 1.8.7 中的 BigDecimal 库允许上下文有关的攻击者通过表示大数的字符串参数造成拒绝服务应用程序崩溃这一点已由尝试转换为 Float 证实。数据类型。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/716

插件详情

严重性: High

ID: 283886

文件名: miracle_linux_AXSA-2009-78.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2009-0642

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2009-1904

漏洞信息

CPE: p-cpe:/a:miracle:linux:ruby-docs, p-cpe:/a:miracle:linux:ruby-irb, p-cpe:/a:miracle:linux:ruby-mode, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:ruby-devel, p-cpe:/a:miracle:linux:ruby-libs, p-cpe:/a:miracle:linux:ruby-tcltk, p-cpe:/a:miracle:linux:ruby

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/7/22

漏洞发布日期: 2007/4/2

参考资料信息

CVE: CVE-2007-1558, CVE-2009-0642, CVE-2009-1904