FreeBSD:dbus -- 针对 CVE-2014-3636 A 部分的不完整补丁 (c1930f45-6982-11e4-80e1-bcaec565249c)

low Nessus 插件 ID 79197

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Simon McVittie 报告:

D-Bus 维护者为 CVE-2014-3636 发布的修补程序所依据的理论不正确,因此无法完全阻止“CVE-2014-3636 A 部分”中所述的攻击,此问题会在下文中重复说明。
阻止此攻击需要将系统 dbus-daemon 的 RLIMIT_NOFILE (ulimit -n) 设为更高的值。已为此漏洞分配了 CVE-2014-7824。

解决方案

更新受影响的程序包。

另见

https://lists.freedesktop.org/archives/dbus/2014-November/016395.html

http://www.nessus.org/u?96493129

插件详情

严重性: Low

ID: 79197

文件名: freebsd_pkg_c1930f45698211e480e1bcaec565249c.nasl

版本: 1.6

类型: local

发布时间: 2014/11/12

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:dbus, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/11/11

漏洞发布日期: 2014/11/10

参考资料信息

CVE: CVE-2014-7824