SuSE 11.1 安全更新:ecryptfs-utils(SAT 修补程序编号 6187)

high Nessus 插件 ID 64126

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

ecryptfs-utils 已更新,修复了一个安全问题和一些缺陷。

修复的安全问题:mount.ecryptfs_private 在修改 mtab 时未设置正确的群组所有权。(CVE-2011-3145)

还修复了一些使此工具集无法工作的缺陷。

如果要将其用作非根用户,则需要手动将 setuid 根权限提供给 /sbin/mount.ecryptfs_private。

解决方案

请应用 SAT 修补程序编号 6187。

另见

https://bugzilla.novell.com/show_bug.cgi?id=735342

https://bugzilla.novell.com/show_bug.cgi?id=745372

https://bugzilla.novell.com/show_bug.cgi?id=745581

https://bugzilla.novell.com/show_bug.cgi?id=745584

https://bugzilla.novell.com/show_bug.cgi?id=745825

http://support.novell.com/security/cve/CVE-2011-3145.html

插件详情

严重性: High

ID: 64126

文件名: suse_11_ecryptfs-utils-120420.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2013/1/25

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

漏洞信息

CPE: cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:11:ecryptfs-utils, p-cpe:/a:novell:suse_linux:11:ecryptfs-utils-32bit

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/4/20

参考资料信息

CVE: CVE-2011-3145