Mandrake Linux 安全公告:hylafax (MDKSA-2001:041)

high Nessus 插件 ID 61912

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

HylaFAX 程序 hfaxd 存在问题。当 hfaxd 尝试更改其队列目录但失败时,会直接将用户提供的数据传递为格式字符串,通过 syslog 打印错误消息。如果 hfaxd 安装为 setuid root,攻击者可利用此行为在本地获取根访问权限。请注意,Linux-Mandrake 默认未随附 hfaxd setuid root。

解决方案

更新受影响的 hylafax、hylafax-client 和/或 hylafax-server 程序包。

插件详情

严重性: High

ID: 61912

文件名: mandrake_MDKSA-2001-041.nasl

版本: 1.7

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:hylafax-server, cpe:/o:mandrakesoft:mandrake_linux:7.2, p-cpe:/a:mandriva:linux:hylafax, cpe:/o:mandrakesoft:mandrake_linux:7.1, p-cpe:/a:mandriva:linux:hylafax-client

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2001/4/24

参考资料信息

CVE: CVE-2001-0387

MDKSA: 2001:041