CentOS 5:sos (CESA-2013:1121)

medium Nessus 插件 ID 69144

简介

远程 CentOS 主机缺少安全更新。

描述

更新后的 sos 程序包修复了一个安全问题,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 安全响应团队将此更新评级为具有低危安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

sos 程序包中包含一组工具,用于从系统硬件、日志和配置文件收集信息。然后可将这些信息用于诊断用途和调试。

sosreport 实用工具收集 Kickstart 配置文件(“/root/anaconda-ks.cfg”),但在将该文件添加到生成的调试信息存档之前,不从中删除根用户的密码。可访问该存档的攻击者可能利用此缺陷获取根用户的密码。“/root/anaconda-ks.cfg”通常仅包含密码的哈希,不包含纯文本密码。(CVE-2012-2664)

注意:此问题影响所有安装,不只是影响通过 Kickstart 安装的系统。所有安装类型都将创建“/root/anaconda-ks.cfg”文件。

该实用工具还从“/etc/yum.repos.d”收集 yum 存储库信息,其在不常见的配置中可能包含密码。这些文件所指定的任何 http_proxy 密码现自动删除。嵌入这些文件中 URL 的密码应予以手动删除,或将文件从存档中排除。

建议所有 sos 用户升级此更新后的程序包,其中包含用于修正此问题的向后移植的修补程序。

解决方案

更新受影响的 sos 程序包。

另见

http://www.nessus.org/u?5985dde6

插件详情

严重性: Medium

ID: 69144

文件名: centos_RHSA-2013-1121.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2013/7/31

最近更新时间: 2021/1/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2012-2664

漏洞信息

CPE: p-cpe:/a:centos:centos:sos, cpe:/o:centos:centos:5

必需的 KB 项: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/7/30

漏洞发布日期: 2012/6/29

参考资料信息

CVE: CVE-2012-2664

BID: 54116

RHSA: 2013:1121