FreeBSD:Xorg server -- X 服务器中的两个漏洞锁定了处理代码 (8441957c-f9b4-11e0-a78a-bcaec565249c)

low Nessus 插件 ID 56548

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Matthieu Herrb 报告:

可能通过利用 Xorg 创建其锁定文件的方式来推断某个文件是否存在。这是因为当锁定文件已作为指向现有或不存在之文件的符号链接存在时,X 服务器的行为会有所不同所造成。

非根用户可能设置所有用户对于 444 之任何文件或目录的权限,而赋予不需要的读取访问权或造成拒绝服务(通过移除执行权限)。这是由创建锁定文件与设置其访问模式之间的争用所造成。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?0c0099c5

插件详情

严重性: Low

ID: 56548

文件名: freebsd_pkg_8441957cf9b411e0a78abcaec565249c.nasl

版本: 1.7

类型: local

发布时间: 2011/10/19

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 1.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:xorg-server, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/10/18

漏洞发布日期: 2011/10/18

参考资料信息

CVE: CVE-2011-4028, CVE-2011-4029