Scientific Linux 安全更新:SL7.x x86_64 中的 openhpi

medium Nessus 插件 ID 87565

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

发现 OpenHPI 提供的“/var/lib/openhpi”目录使用全局可写与全局可读权限。本地用户可利用此缺陷查看、修改和删除 OpenHPI 相关数据,甚至填满用于托管 /var/lib 目录的存储设备。
(CVE-2015-3248)

openhpi 程序包已升级到上游版本 3.4.0,其提供了对之前版本的多项缺陷补丁和增强。

此更新还修复以下缺陷:

- openhpid 后台程序未正确处理网络超时。因此,使用外部插件时,网路连接可能会失败。此次更新优化了 openhpid 中对网络套接字超时的处理,上述问题不再发生。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?8b0f319d

插件详情

严重性: Medium

ID: 87565

文件名: sl_20151119_openhpi_on_SL7_x.nasl

版本: 2.6

类型: local

代理: unix

发布时间: 2015/12/22

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.7

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

风险因素: Medium

基本分数: 4.7

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:openhpi, p-cpe:/a:fermilab:scientific_linux:openhpi-debuginfo, p-cpe:/a:fermilab:scientific_linux:openhpi-libs, p-cpe:/a:fermilab:scientific_linux:openhpi-devel

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2015/11/19

漏洞发布日期: 2017/9/26

参考资料信息

CVE: CVE-2015-3248