OracleVM 3.3:pam (OVMSA-2015-0117)

medium Nessus 插件 ID 85529

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 修复 CVE-2015-3238 - 具有非常长的密码的阻塞管道造成的 DoS

- 使 pam_pwhistory 和 pam_unix 容许 opasswd 文件损坏

- pam_userdb:允许使用任何 crypt 哈希算法 (#1119289)

- pam_cracklib:改进文档编制 (#889233)

- ld.so.preload 不为空时防止破坏认证

- 修正帐户到期计算中的差一错误 (#947011)

- pam_console_apply:如果 console.perms.d 为空,则不打印错误

- 正确处理 crypt 可能返回 NULL 的所有情况 (#1026203)

- pam_limits:详尽说明 maxsyslogins 限制的文档编制 (#1028490)

- pam_access:仅在必要时才调用 DNS 解析并缓存结果 (#1029817)

- pam_limits:nofile 应用于文件描述符而不是文件 (#1040664)

- pam_limits:检查 utmp 登录条目是否有效 (#1054936)

- 修正 spec 文件中的 URL (#1071770)

- pam_userdb:修正手册页中的示例 (#1078779)

- pam_selinux:规范化 getseuser 的用户名 (#1083981)

- pam_access:修复 netgroup 匹配和 @user@@netgroup 解析 (#740233)

- pam_tty_audit:允许与旧内核的运行时向后兼容性

- 向 pam_tty_audit 添加用于禁用密码输入审计的选项

解决方案

更新受影响的 pam 程序包。

另见

http://www.nessus.org/u?5790b061

插件详情

严重性: Medium

ID: 85529

文件名: oraclevm_OVMSA-2015-0117.nasl

版本: 2.9

类型: local

发布时间: 2015/8/19

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.3

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:pam, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/8/18

漏洞发布日期: 2015/8/24

参考资料信息

CVE: CVE-2015-3238

BID: 75428