Mandrake Linux 安全公告:exmh (MDKSA-2001:015)

low Nessus 插件 ID 61889

简介

远程 Mandrake Linux 主机缺少一项安全更新。

描述

低于 2.3.1 的所有 exmh 版本都使用 /tmp 目录存储临时文件。此操作以一种不安全的方式进行,由于 exmh 没有检查以确保在此期间没有其他人在 /tmp 中放置具有相同名称的符号链接,因此容易受到符号链接攻击的影响。这可导致恶意本地用户能够通过用户执行 exmh 来覆盖任意可写入文件。除非设置了 TMPDIR 或 EXMHTMPDIR,否则这些更新后的 exmh 版本现在使用 /tmp/username。

解决方案

更新受影响的 exmh 程序包。

插件详情

严重性: Low

ID: 61889

文件名: mandrake_MDKSA-2001-015.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Low

基本分数: 1.2

矢量: CVSS2#AV:L/AC:H/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:7.2, p-cpe:/a:mandriva:linux:exmh, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2001/1/26

参考资料信息

CVE: CVE-2001-0125

MDKSA: 2001:015