AIX 5.3 TL 8:sendmail (IZ72834)

high Nessus 插件 ID 63810

简介

远程 AIX 主机缺少安全修补程序。

描述

“8.14.4 之前的 sendmail 未正确处理 X.509 证书通用名 (CN) 字段中的“\0”字符,从而 (1) 允许中间人攻击者通过由合法证书颁发机构颁发的构建服务器证书欺骗任意基于 SSL 的 SMTP 服务器,以及 (2) 允许远程攻击者通过由合法证书颁发机构颁发的构建客户端证书绕过预期访问限制,此问题与 CVE-2009-2408 相关。”

解决方案

安装合适的临时补丁。

另见

http://aix.software.ibm.com/aix/efixes/security/sendmail_advisory.asc

插件详情

严重性: High

ID: 63810

文件名: aix_IZ72834.nasl

版本: 1.6

类型: local

发布时间: 2013/1/24

最近更新时间: 2021/1/4

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 7.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:ibm:aix:5.3

必需的 KB 项: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

补丁发布日期: 2010/3/29

漏洞发布日期: 2010/3/29

参考资料信息

CVE: CVE-2009-4565

IAVA: 2010-A-0002

CWE: 310