Mandriva Linux 安全公告:networkmanager (MDVSA-2011:171)

medium Nessus 插件 ID 61935

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

在 networkmanager 中发现并修复了安全问题:

低于 0.8.6 的 GNOME NetworkManager 未正确在 PolicyKit 中强制实施 auth_admin 元素,这允许本地用户通过不明的矢量绕过预期无线网络共享限制 (CVE-2011-2176)。

在 GNOME NetworkManager 0.9.1、0.9.0、0.8.1 及可能其他版本的 ifcfg-rh 插件中,settings/plugins/ifcfg-rh/shvar.c 中的 svEscape 函数存在不完整的黑名单漏洞,当 PolicyKit 配置为允许用户创建新连接时,允许本地用户通过新网络连接的名称中的换行字符执行任意命令,这在写入 ifcfg 文件时未得到正确处理 (CVE-2011-3364)。

由于上游修复的缺陷过多,因此未修补 networkmanager,而是提供最新的 0.8.6.0 稳定版本。此外,networkmanager-applet、networkmanager-openconnect、networkmanager-openvpn、networkmanager-pptp、networkmanager-vpnc 也将提供其最新的 0.8.6.0 稳定版本。

提供的程序包解决了这些安全漏洞。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?01c3d89f

插件详情

严重性: Medium

ID: 61935

文件名: mandriva_MDVSA-2011-171.nasl

版本: 1.10

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:lib64nm-glib-devel, p-cpe:/a:mandriva:linux:lib64nm-glib-vpn-devel, p-cpe:/a:mandriva:linux:lib64nm-glib-vpn1, p-cpe:/a:mandriva:linux:lib64nm-glib2, p-cpe:/a:mandriva:linux:lib64nm-util-devel, p-cpe:/a:mandriva:linux:lib64nm-util1, p-cpe:/a:mandriva:linux:libnm-glib-devel, p-cpe:/a:mandriva:linux:libnm-glib-vpn-devel, p-cpe:/a:mandriva:linux:libnm-glib-vpn1, p-cpe:/a:mandriva:linux:libnm-glib2, p-cpe:/a:mandriva:linux:libnm-util-devel, p-cpe:/a:mandriva:linux:libnm-util1, p-cpe:/a:mandriva:linux:networkmanager, p-cpe:/a:mandriva:linux:networkmanager-applet, p-cpe:/a:mandriva:linux:networkmanager-openconnect, p-cpe:/a:mandriva:linux:networkmanager-openvpn, p-cpe:/a:mandriva:linux:networkmanager-pptp, p-cpe:/a:mandriva:linux:networkmanager-vpnc, cpe:/o:mandriva:linux:2011

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/11/11

参考资料信息

CVE: CVE-2011-2176, CVE-2011-3364

BID: 48396, 49785

MDVSA: 2011:171