FreeBSD:isc-dhcp-client -- dhclient 未剥离或转义 shell 元字符 (7e69f00d-632a-11e0-9f3a-001d092480a4)

high Nessus 插件 ID 53346

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

ISC 报告:

ISC dhclient 未剥离或转义来自 dhcp 服务器响应 (如主机名) 中的某些 shell 元字符,便将响应传送到 dhclient-script。视脚本和操作系统而定,这可能导致在客户端利用代码。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?8b349302

插件详情

严重性: High

ID: 53346

文件名: freebsd_pkg_7e69f00d632a11e09f3a001d092480a4.nasl

版本: 1.10

类型: local

发布时间: 2011/4/11

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:isc-dhcp31-client, p-cpe:/a:freebsd:freebsd:isc-dhcp41-client, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/10

漏洞发布日期: 2011/4/5

可利用的方式

CANVAS (CANVAS)

参考资料信息

CVE: CVE-2011-0997

CERT: 107886