Slackware 10.0 / 10.1 / 10.2 / 11.0 / 8.1 / 9.0 / 9.1:bind (SSA:2006-310-01)

medium Nessus 插件 ID 54867

简介

远程 Slackware 主机缺少安全更新。

描述

为 Slackware 8.1、9.0、9.1、10.0、10.1、10.2 以及 11.0 提供了用于修复安全问题的新 bind 程序包。最低 OpenSSL 版本已提高至 OpenSSL 0.9.7l 和 OpenSSL 0.9.8d,以避免暴露旧版本中的已知安全缺陷(已针对 Slackware 发行这些修补程序)。若您尚未升级,也请取得上述修补程序,以防止 named 中可能遭到利用的安全问题。此外,默认 RSA 指数也已从 3 变更为 65537。这两个问题本质上与 2006 年 9 月在 OpenSSL 中发现的问题相同,只不过现在设有针对使用错误 OpenSSL 版本进行编译的防护措施。使用指数 3(之前为 BIND 的默认值)的 RSA 密钥需要重新生成,以便防止 RRSIG 伪造问题。

解决方案

更新受影响的 bind 程序包。

另见

http://www.nessus.org/u?51d8af47

插件详情

严重性: Medium

ID: 54867

文件名: Slackware_SSA_2006-310-01.nasl

版本: 1.11

类型: local

发布时间: 2011/5/28

最近更新时间: 2021/1/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/o:slackware:slackware_linux:10.1, p-cpe:/a:slackware:slackware_linux:bind, cpe:/o:slackware:slackware_linux:8.1, cpe:/o:slackware:slackware_linux:11.0, cpe:/o:slackware:slackware_linux:9.0, cpe:/o:slackware:slackware_linux:9.1, cpe:/o:slackware:slackware_linux:10.2, cpe:/o:slackware:slackware_linux:10.0

必需的 KB 项: Host/local_checks_enabled, Host/Slackware/release, Host/Slackware/packages

易利用性: No known exploits are available

补丁发布日期: 2006/11/7

漏洞发布日期: 2006/9/5

参考资料信息

CVE: CVE-2006-4339

BID: 19849

CWE: 310

SSA: 2006-310-01