Scientific Linux 安全更新:SL5.x i386/x86_64 中的 ibutils

medium Nessus 插件 ID 61262

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

ibutils 程序包提供 InfiniBand 网络和路径诊断。

已发现 ibmssh 可执行文件在 ELF(可执行和链接格式)标头中设置了不安全的相对 RPATH(运行时库搜索路径)。能够诱使其他用户运行由攻击者控制的目录中的 ibmssh 的本地用户能够以受害者的权限运行任意代码。(CVE-2008-3277)

此更新还修复以下缺陷:

- 在某些情况下,“ibdiagnet -r'”命令可遭受内存损坏并终止,并出现“double free or corruption”消息和回溯。
通过此更新,使用正确的内存管理函数来防止损坏。

建议所有 ibutils 用户升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?b239f233

插件详情

严重性: Medium

ID: 61262

文件名: sl_20120221_ibutils_on_SL5_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:ibutils, p-cpe:/a:fermilab:scientific_linux:ibutils-debuginfo, p-cpe:/a:fermilab:scientific_linux:ibutils-devel, p-cpe:/a:fermilab:scientific_linux:ibutils-libs, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2012/2/21

漏洞发布日期: 2014/4/15

参考资料信息

CVE: CVE-2008-3277