Scientific Linux 安全更新:SL5.x i386/x86_64 中的 tog-pegasus

medium Nessus 插件 ID 60499

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

除了由上游 OpenGroup Pegasus 发布定义的安全增强,Scientific Linux 还为 OpenGroup Pegasus WBEM 服务定义了额外安全增强。

在重定 2.7.0 版本 OpenGroup Pegasus 代码的基底之后,不再应用这些额外安全增强。因此,对 OpenPegasus WBEM 服务的访问不会限制于专用用户。能够使用有效用户帐户进行认证的攻击者可以使用此缺陷向 WBEM 服务发送请求。
(CVE-2008-4313)

注意:默认 SELinux 策略阻止 tog-pegasus 修改系统文件。此缺陷的影响取决于 tog-pegasus 是否受到 SELinux 的限制,以及特定系统上已安装并启用的任何额外 CMPI 提供程序。

针对 OpenPegasus CIM 服务器的失败认证尝试没有记录在系统日志中。攻击者可利用此缺陷执行针对用户帐户的密码猜测攻击,而不会在系统日志中留下痕迹。(CVE-2008-4315)

解决方案

更新受影响的 tog-pegasus 和/或 tog-pegasus-devel 程序包。

另见

http://www.nessus.org/u?b3f469aa

插件详情

严重性: Medium

ID: 60499

文件名: sl_20081125_tog_pegasus_on_SL5_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2008/11/25

参考资料信息

CVE: CVE-2008-4313, CVE-2008-4315

CWE: 264