Mandrake Linux 安全公告:joe (MDKSA-2000:072)

low Nessus 插件 ID 61858

简介

远程 Mandrake Linux 主机缺少一项安全更新。

描述

以非标准方式退出 joe 时(例如系统崩溃、关闭 xterm 或网络连接中断),joe 会无条件将其打开的缓冲区附加到 DEADJOE 文件。根正常使用 joe 的目录中进行的 DEADJOE 符号链接创建可利用此问题。通过此方式,joe 可被用于将垃圾附加到潜在敏感文件,从而导致拒绝服务或其他问题。

Linux-Mandrake 7.0 和更早版本的用户还应注意 joe 的配置文件已从 /usr/lib/joe 移动到 /etc/joe。

解决方案

更新受影响的 joe 程序包。

插件详情

严重性: Low

ID: 61858

文件名: mandrake_MDKSA-2000-072.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:mandriva:linux:joe, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.2, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:6.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2000/11/20

参考资料信息

CVE: CVE-2000-1178

MDKSA: 2000:072