Mandriva Linux 安全公告:logrotate (MDVSA-2011:065)

medium Nessus 插件 ID 53301

简介

远程 Mandriva Linux 主机缺少安全更新。

描述

在 logrotate 中发现并修正了多种漏洞:

- logrotate 3.7.9 和更早版本中的 createOutputFile 函数内存在争用条件,允许本地用户通过在获得预期的权限之前打开文件来读取日志数据 (CVE-2011-1098)。

在 logrotate 3.7.9 和更早版本中,logrotate.c 的 shred_file 函数可能允许上下文有关的攻击者通过日志文件名中的 shell 元字符执行任意命令,这一点已经由基于主机名或虚拟机名称自动构建的文件名所证实 (CVE-2011-1154)。

3.7.9 和更早版本的 logrotate 的 logrotate.c 中的 writeState 函数可能允许上下文有关的攻击者通过日志文件名中的 (1) \n(换行)或 (2) \(反斜线)字符造成拒绝服务(轮换中断),这一点已经由基于主机名或虚拟机名称而自动构建的文件名所证实 (CVE-2011-1155)。

自扩展维护计划起,提供适用于 2009.0 的程序包。请访问此链接以了解更多信息:http://store.mandriva.com/product_info.php?cPath=149products_id=490

更新后的程序包已升级到 3.7.9 版本并已安装补丁以修正这些问题。

解决方案

更新受影响的 logrotate 程序包。

插件详情

严重性: Medium

ID: 53301

文件名: mandriva_MDVSA-2011-065.nasl

版本: 1.11

类型: local

发布时间: 2011/4/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1, p-cpe:/a:mandriva:linux:logrotate

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/4/5

参考资料信息

CVE: CVE-2011-1098, CVE-2011-1154, CVE-2011-1155

BID: 47103, 47107, 47108

MDVSA: 2011:065