MagicLinux 4NetworkManager-0.8.1-9.AXS4.3 (AXSA:2011-534:01)

high Nessus 插件 ID 284265

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 4 主机上存在安装的程序包该程序包受到 AXSA:2011-534:01 公告中提及的多个漏洞的影响。

NetworkManager 是一项系统网络服务,负责管理网络设备和连接,并尝试保持活动的网络连接可用。它可管理以太网、WiFi、移动带宽 (WWAN) 和 PPPoE 设备,并提供与各种不同 VPN 服务的 VPN 集成。
此版本修复的安全问题
CVE-2011-21760.8.6 之前的 GNOME NetworkManager 未正确在 PolicyKit 中强制实施 auth_admin 元素从而允许本地用户通过不明矢量绕过预期无线网络共享限制。
CVE-2011-3364 在配置 PolicyKit 时GNOME NetworkManager 0.9.1、 0.9.0、 0.8.1和可能的其他版本的 ifcfg-rh 插件中 settings/plugins/ifcfg-rh/shvar.c 的 svEscape 函数中存在不完整的黑名单漏洞允许用户创建新连接的 允许本地用户通过新网络连接名称中的换行符执行任意命令这在写入 ifcfg 文件时未得到正确处理。
修复的缺陷:
- 在 NetworkManager 中禁用无线之后暂停和恢复会自动重新启用无线连接。NetworkManager 现在会在暂停和恢复后记住之前的无线状态。
- 修复了 network-manager-applet语言as、te、pa、gu、mr、fr、es、bn_IN和 NetworkManager语言bn_IN、es、fr、ja、mr中的某些翻译。
- 修复了 64 位 PPC 系统中的截断问题 配置的连接现在会显示在连接编辑器中。
- 非特权用户无法再更改无线连接和 WWAN 的状态。
- 在主机名操作期间不再向 /var/log/messages 日志文件插入任何不必要的警告。
- NetworkManager 面板小程序有时无法确定用户对网络的权限并将其禁用“启用网络”和“启用无线”复选框。此问题已得到修复。
- 删除了在 WPA/WPA2 接入点之间漫游时,不必要的、意外的重新认证要求,这些接入点是在同一无线 LAN 控制器所连接的同一 SSID 中。
- NetworkManager 未正确处理具有多种网络设备的计算机的配置其中包含一个不设置为默认路由的 iSCSI 适配器。此问题已得到修复。
- 修复了 IPv6 静态寻址配置不保存网关地址。
- NetworkManager 不再修改 /etc/hosts管理员必须进行设置。
- WPA/WPA2 密码的“每次都询问此密码”选项现在会按预期运行,并且在提示用户输入密码时会出现一个空密码字段。
增强:
- 连接信息现在显示 IP 地址和 DNS 服务器等信息
- DHCP 租用变更事件现在会在 /etc/NetworkManager/dispatcher.d 位置触发调度程序脚本。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 NetworkManager、NetworkManager-glib 和/或 NetworkManager-gnome 程序包。

另见

https://tsn.miraclelinux.com/en/node/2250

插件详情

严重性: High

ID: 284265

文件名: miracle_linux_AXSA-2011-534.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2011-3364

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:networkmanager-gnome, p-cpe:/a:miracle:linux:networkmanager, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:networkmanager-glib

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/28

漏洞发布日期: 2011/6/23

参考资料信息

CVE: CVE-2011-2176, CVE-2011-3364