Amazon Linux AMI:postgresql9 (ALAS-2012-91)

medium Nessus 插件 ID 69698

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

在低于 9.0-RELEASE-p2 版的 FreeBSD(用于 PHP、PostgreSQL 和其他产品)中,crypt_des(也称为基于 DES 的 crypt)函数在密码含有 0x80 字符时没有处理完整的明文密码,导致上下文有关的攻击者更容易通过使用原本密码的初始子字符串所进行的认证尝试获得访问权限,这一点已由 Unicode 密码证实。

解决方案

运行 'yum update postgresql9' 以更新系统。

另见

https://alas.aws.amazon.com/ALAS-2012-91.html

插件详情

严重性: Medium

ID: 69698

文件名: ala_ALAS-2012-91.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2013/9/4

最近更新时间: 2018/4/18

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:amazon:linux:postgresql9, p-cpe:/a:amazon:linux:postgresql9-contrib, p-cpe:/a:amazon:linux:postgresql9-debuginfo, p-cpe:/a:amazon:linux:postgresql9-devel, p-cpe:/a:amazon:linux:postgresql9-docs, p-cpe:/a:amazon:linux:postgresql9-libs, p-cpe:/a:amazon:linux:postgresql9-plperl, p-cpe:/a:amazon:linux:postgresql9-plpython, p-cpe:/a:amazon:linux:postgresql9-pltcl, p-cpe:/a:amazon:linux:postgresql9-server, p-cpe:/a:amazon:linux:postgresql9-test, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2012/6/19

参考资料信息

CVE: CVE-2012-2143

ALAS: 2012-91