Scientific Linux 安全更新:SL6.x i386/x86_64 中的 ipmitool

low Nessus 插件 ID 61206

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

ipmitool 程序包包含一个命令行实用工具,用于通过接口连接支持智能平台管理接口 (IPMI) 规范的设备。IPMI 是适用于计算机工作状况、库存和远程电源控制的开放标准。

发现 IPMI 事件后台程序 (ipmievd) 创建了具有全局可写权限的进程 ID (PID) 文件。本地用户可以利用此缺陷在 ipmievd 后台程序停止或重新启动时使 ipmievd init 脚本终止任意进程。
(CVE-2011-4339)

建议所有 ipmitool 用户升级此更新后的程序包,其中包含用于修正此问题的向后移植的修补程序。安装此更新后,IPMI 事件后台程序 (ipmievd) 将自动重新启动。

解决方案

更新受影响的 ipmitool 和/或 ipmitool-debuginfo 程序包。

另见

http://www.nessus.org/u?ba70ffa4

插件详情

严重性: Low

ID: 61206

文件名: sl_20111213_ipmitool_on_SL6_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2011/12/13

参考资料信息

CVE: CVE-2011-4339