Mandrake Linux 安全公告:glibc (MDKSA-2001:012)

low Nessus 插件 ID 61886

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

如果不包含“/”字符,即使 SUID/SGID 应用程序的 GNU C 库中的 LD_PRELOAD 变量通常也会被遵从(但随后会从环境中删除)。存在一项特殊检查,仅预加载找到的设置了 SUID 位的库。但是,如果在 /etc/ld.so.cache 中找到库,则不会执行此检查。因此,恶意用户可在 SUID/SGID 应用程序之前预加载位于 /lib 或 /usr/lib 中的一些库并创建或覆盖自己通常无权进行此操作的文件。此外,SUID 程序的 LD_PROFILE 输出将转到 /var/tmp,从而使其容易遭受各种链接攻击。

解决方案

更新受影响的 glibc、glibc-devel 和/或 glibc-profile 程序包。

插件详情

严重性: Low

ID: 61886

文件名: mandrake_MDKSA-2001-012.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:mandriva:linux:glibc, p-cpe:/a:mandriva:linux:glibc-devel, p-cpe:/a:mandriva:linux:glibc-profile, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2001/1/18

参考资料信息

CVE: CVE-2001-0169

MDKSA: 2001:012