FreeBSD:security/cfs -- 缓冲区溢出 (e55f948f-d729-11e0-abd1-0017f22d6707)

high Nessus 插件 ID 56082

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Debian 报告:

Zorgon 在 cfsd 中发现数个缓冲区溢出问题,这是将加密服务推送到 Unix(tm) 文件系统的后台程序。我们尚不确定是否可成功利用这些溢出问题来取得运行 CFS 后台程序的机器的根访问权。但是,由于可轻松强制 cfsd 停止响应,恶意用户可轻松对其发动拒绝服务攻击。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?bee839f1

插件详情

严重性: High

ID: 56082

文件名: freebsd_pkg_e55f948fd72911e0abd10017f22d6707.nasl

版本: 1.8

类型: local

发布时间: 2011/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:cfs, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/9/4

漏洞发布日期: 2002/3/2

参考资料信息

CVE: CVE-2002-0351

DSA: 116