iracleLinux 3 zabbix-1.6.9-2.AXS3 (AXSA:2011-372:01)

medium Nessus 插件 ID 284152

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程 MagicLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2011-372:01 公告中提及的多个漏洞的影响。

Zabbix 软件可监控大量网络参数以及服务器的健康状况和完整性。
Zabbix 使用灵活的通知机制允许用户为几乎任何事件配置基于电子邮件的警报。这样可以对服务器问题做出快速反应。Zabbix 可根据存储的数据提供出色的报告和数据可视化功能。这使得 Zabbix 成为容量规划的理想选择。
Zabbix 同时支持轮询和陷阱。所有 Zabbix 报告和统计数据以及配置参数均可通过基于 Web 的前端访问。基于 Web 的前端可确保从任何位置评估网络状态和服务器运行状况。如果配置正确,Zabbix 可在 IT 基础设施监控中发挥重要作用。对于具有少量服务器的小型组织和具有大量服务器的大型公司来说同样如此。
此版本修复的安全问题
CVE-2011-3263 之前的 1.8.6 和 1.9.x1.9.4 之前的 Zabbix 中的 zabbix_agentd 允许上下文有关的攻击者通过执行特殊设备的 vfs.file.cksum 命令造成拒绝服务CPU 消耗这一点已由 /dev/ 证实urandom 设备。
CVE-2011-3264 低于 1.8.6 的Zabbix 允许远程攻击者通过 popup.php 的无效 srcfld2 参数该参数会在错误消息中显示安装路径从而获取敏感信息。
CVE-2011-32651.8.7 之前的 Zabbix 中的 popup.php 允许远程攻击者通过修改的 srctbl 参数读取任意数据库表的内容。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/2085

插件详情

严重性: Medium

ID: 284152

文件名: miracle_linux_AXSA-2011-372.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2011-3265

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2011-3264

漏洞信息

CPE: cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:zabbix-web, p-cpe:/a:miracle:linux:zabbix-proxy, p-cpe:/a:miracle:linux:zabbix-proxy-mysql, p-cpe:/a:miracle:linux:zabbix, p-cpe:/a:miracle:linux:zabbix-server, p-cpe:/a:miracle:linux:zabbix-web-mysql, p-cpe:/a:miracle:linux:zabbix-server-mysql, p-cpe:/a:miracle:linux:zabbix-agent

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/11/30

漏洞发布日期: 2011/5/9

参考资料信息

CVE: CVE-2011-3263, CVE-2011-3264, CVE-2011-3265