FreeBSD:nwclient -- 多种漏洞 (d177d9f9-e317-11d9-8088-00123f0f7307)

high Nessus 插件 ID 56496

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

不安全的文件权限、网络访问控制和 DNS 使用情况会使运用 Legato NetWorker 的系统陷入危险。

软件运行时,系统以不安全的权限建立了数个内含敏感信息的文件。显露的信息包含密码,因而可用于提升权限。

空的“servers”文件(一般含有授权备份服务器的主机名)可能允许进行未经授权的备份。
可从这些备份提取敏感信息。

Legato 客户端 IP 的逆向 DNS 失败时,则会使用具有允许未经授权访问缺陷的弱授权方案。
这可能允许未经授权的访问。

解决方案

更新受影响的程序包。

另见

http://portal1.legato.com/resources/bulletins/372.html

http://www.nessus.org/u?f0f9ebb7

插件详情

严重性: High

ID: 56496

文件名: freebsd_pkg_d177d9f9e31711d9808800123f0f7307.nasl

版本: 1.6

类型: local

发布时间: 2011/10/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:nwclient, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: No exploit is required

补丁发布日期: 2005/7/8

漏洞发布日期: 2002/1/10

参考资料信息

CVE: CVE-2001-0910, CVE-2002-0113, CVE-2002-0114

BID: 3564, 3840, 3842