FreeBSD:ChiTeX/ChiLaTeX 不安全的 set-user-id 根 (49ad1bf8-5d7e-11d8-80e3-0020ed76ef5a)

high Nessus 插件 ID 56491

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Niels Heinen 报告,ChiTeX 所安装的 set-user-id 根可执行文件未设置环境即调用 system(3),因而轻易允许本地根入侵。

解决方案

更新受影响的程序包。

另见

https://docs.freebsd.org/cgi/mid.cgi?200303251301.h2PD1m9Y053389

http://www.nessus.org/u?8816ee16

插件详情

严重性: High

ID: 56491

文件名: freebsd_pkg_49ad1bf85d7e11d880e30020ed76ef5a.nasl

版本: 1.6

类型: local

发布时间: 2011/10/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:zh-chitex, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2004/2/12

漏洞发布日期: 2003/4/25