Mandrake Linux 安全公告:mod_php3 (MDKSA-2000:062)

critical Nessus 插件 ID 61849

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

Linux-Mandrake 随附的 PHP 版本 3 容易遭受格式字符串攻击,原因是日志记录功能造成 syslog() 和 vsnprintf() 函数的错误使用。这会导致启用了 PHP3 的服务器容易遭受远程攻击者的破坏。此攻击仅在记录错误和警告的 PHP 安装上有效,不记录错误和警告的服务器则不受影响。默认情况下,Linux-Mandrake 系统未启用日志记录。

解决方案

更新受影响的程序包。

插件详情

严重性: Critical

ID: 61849

文件名: mandrake_MDKSA-2000-062.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:mod_php3, p-cpe:/a:mandriva:linux:mod_php3-imap, p-cpe:/a:mandriva:linux:mod_php3-ldap, p-cpe:/a:mandriva:linux:mod_php3-manual, p-cpe:/a:mandriva:linux:mod_php3-mysql, p-cpe:/a:mandriva:linux:mod_php3-pgsql, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2000/10/12

参考资料信息

CVE: CVE-2000-0967

MDKSA: 2000:062