Debian DSA-2281-1:opie - 数个漏洞

high Nessus 插件 ID 55641

简介

远程 Debian 主机缺少与安全相关的更新。

描述

Sebastian Krahmer 发现 opie(使在应用程序中使用一次性密码变得简单的系统)容易受到一个权限升级 (CVE-2011-2490) 和一个差一错误的影响,进而导致任意代码执行 (CVE-2011-2489)。Adam Zabrocki 和 Maksymilian Arciemowicz 也发现另一个差一错误 (CVE-2010-1938),此错误仅影响 lenny 版本,因为 squeeze 中已包含补丁。

解决方案

升级 opie 程序包。

对于旧稳定发行版本 (lenny),已在版本 2.32-10.2+lenny2 中修复这些问题。

对于稳定发行版本 (squeeze),已在版本 2.32.dfsg.1-0.2+squeeze1 中解决这些问题

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=631344

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=631345

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=584932

https://security-tracker.debian.org/tracker/CVE-2011-2490

https://security-tracker.debian.org/tracker/CVE-2011-2489

https://security-tracker.debian.org/tracker/CVE-2010-1938

https://packages.debian.org/source/squeeze/opie

https://www.debian.org/security/2011/dsa-2281

插件详情

严重性: High

ID: 55641

文件名: debian_DSA-2281.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2011/7/22

最近更新时间: 2021/1/4

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:opie, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:5.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/7/21

参考资料信息

CVE: CVE-2010-1938, CVE-2011-2489, CVE-2011-2490

BID: 40403, 48390

DSA: 2281