Amazon Linux AMI:libproxy (ALAS-2012-140)

critical Nessus 插件 ID 69630

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

在 libproxy 处理代理自动配置 (PAC) 文件的下载的方式中,发现缓冲区溢出缺陷。托管 PAC 文件的恶意服务器或中间人攻击人可利用此缺陷导致使用 libproxy 的应用程序崩溃或在 libproxy(从环境或桌面环境设置)获取的代理设置指示使用 PAC 代理配置时执行任意代码。(CVE-2012-4505)

解决方案

运行“yum update libproxy”以更新系统。

另见

https://alas.aws.amazon.com/ALAS-2012-140.html

插件详情

严重性: Critical

ID: 69630

文件名: ala_ALAS-2012-140.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2013/9/4

最近更新时间: 2018/4/18

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:libproxy, p-cpe:/a:amazon:linux:libproxy-bin, p-cpe:/a:amazon:linux:libproxy-debuginfo, p-cpe:/a:amazon:linux:libproxy-devel, p-cpe:/a:amazon:linux:libproxy-python, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2012/11/20

参考资料信息

CVE: CVE-2012-4505

ALAS: 2012-140

RHSA: 2012:1461