Fedora 17:redeclipse-1.2-12.fc17 (2012-11582)

high Nessus 插件 ID 61582

简介

远程 Fedora 主机缺少安全更新。

描述

在 Red Eclipse 处理配置文件的方式中发现一个缺陷。在 cube2-engine 游戏中,游戏地图可从服务器传输到客户端,或从客户端传输到客户端。这些地图包括“cubescript”格式的配置文件 (mapname.cfg),此文件允许攻击者通过新地图发送恶意脚本。此地图必须由服务器上的管理员选择,或在协同编辑模式中创建。然后,当受害者加载包含恶意配置文件的地图时,恶意脚本可被用于在运行客户端的用户具有访问权限的任意文件中读取或写入。

此更新中包含的修补程序停止了能够在 map-run 脚本中运行的“textedit”命令,从而禁用了在用户文件中读取/写入的功能。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 redeclipse 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=846368

http://www.nessus.org/u?37664b11

插件详情

严重性: High

ID: 61582

文件名: fedora_2012-11582.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2012/8/20

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:redeclipse, cpe:/o:fedoraproject:fedora:17

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2012/8/9

参考资料信息

FEDORA: 2012-11582