Oracle Linux 4 / 5:perl-Archive-Tar (ELSA-2010-0505)

medium Nessus 插件 ID 68057

简介

远程 Oracle Linux 主机缺少安全更新。

描述

来自 Red Hat 安全公告 2010:0505:

更新后的 perl-Archive-Tar 程序包修复了多种安全问题,现在可用于 Red Hat Enterprise Linux 4 和 5。

Red Hat 安全响应团队已将此更新评级为具有中等安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

Archive::Tar 模块为 Perl 脚本提供一种用于处理 tar 存档文件的机制。

在 Archive::Tar 模块中发现多种目录遍历缺陷。特别构建的 tar 文件可导致使用 Archive::Tar 模块来提取存档的 Perl 脚本覆盖运行该脚本的用户可写入的任意文件。
(CVE-2007-4829)

此程序包将 Archive::Tar 模块升级到 1.39_01 版本。
请参阅 Archive::Tar 模块的变更文件(在“参考”中有链接)获取完整的变更列表。

建议 perl-Archive-Tar 用户升级此更新后的程序包,其中修正了这些问题。必须重新启动所有使用 Archive::Tar 模块的应用程序才能使更新生效。

解决方案

更新受影响的 perl-archive-tar 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2010-July/001513.html

https://oss.oracle.com/pipermail/el-errata/2010-July/001514.html

插件详情

严重性: Medium

ID: 68057

文件名: oraclelinux_ELSA-2010-0505.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:oracle:linux:perl-archive-tar, cpe:/o:oracle:linux:4, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

易利用性: No known exploits are available

补丁发布日期: 2010/7/2

漏洞发布日期: 2007/11/2

参考资料信息

CVE: CVE-2007-4829

BID: 26355

CWE: 22

RHSA: 2010:0505