Scientific Linux 安全更新:SL6.x i386/x86_64 中的 pam

medium Nessus 插件 ID 60901

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

发现 pam_namespace 模块使用继承自应用程序调用 PAM 的无更改环境执行外部脚本 namespace.init。如果此类环境不可信(例如,为 su 或 sudo 等 setuid 应用程序配置了 pam_namespace 时),本地非特权用户可能利用此缺陷升级其权限。(CVE-2010-3853)

已发现 pam_env 和 pam_mail 模块在访问用户的文件时使用了根权限。本地非特权用户可以利用此缺陷,从任意文件中具有 pam_env 所预期的 KEY=VALUE 格式的行里获得信息。
此外,在某些配置中,使用为其配置了 pam_mail 模块的服务的本地非特权用户可利用此缺陷获取关于自己无权访问的文件或目录的受限信息。(CVE-2010-3435)

注意:作为 CVE-2010-3435 补丁的一部分,此更新将 pam_env 的配置选项 user_readenv 的默认值更改为 0,从而导致该模块默认不读取用户的 ~/.pam_environment 配置文件,因为读取该文件可能导致意外更改到使用在 pam_env 后咨询的 PAM 或 PAM 模块的服务环境。

已发现 pam_xauth 模块不验证 setuid() 和 setgid() 系统调用的返回值。本地非特权用户可利用此缺陷以根权限执行 xauth 命令,并使其读取任意输入文件。
(CVE-2010-3316)

解决方案

更新受影响的 pam 和/或 pam-devel 程序包。

另见

http://www.nessus.org/u?154c26b4

插件详情

严重性: Medium

ID: 60901

文件名: sl_20101116_pam_on_SL6_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2010/11/16

参考资料信息

CVE: CVE-2010-3316, CVE-2010-3435, CVE-2010-3853