HP-UX PHNE_44236 : s700_800 11.23 NTP 时间服务升级与实用工具

high Nessus 插件 ID 82683
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 HP-UX 主机缺少与安全相关的修补程序。

描述

s700_800 11.23 NTP timeservices 升级及实用工具:

已在运行 NTP 的 HP-UX 中标识出潜在的安全漏洞。可远程利用这些漏洞以执行代码、造成拒绝服务 (DoS) 或引发其他漏洞。参考:CVE-2014-9293 - 伪随机数发生器的熵不足 (PRNG) (CWE-332) CVE-2014-9294 - 使用加密强度较弱的 PRNG (CWE-338) CVE-2014-9295 - 堆栈缓冲区溢出 (CWE-121) CVE-2014-9296 - 错误条件、返回值、状态代码 (CWE-389) CVE-2014-9297 - 未正确检查不寻常或异常条件 (CWE-754) SSRT101872 VU#852879。

解决方案

请安装 PHNE_44236 或后续修补程序。

另见

http://www.nessus.org/u?1d544704

https://www.tenable.com/security/research/tra-2015-04

插件详情

严重性: High

ID: 82683

文件名: hpux_PHNE_44236.nasl

版本: 1.10

类型: local

发布时间: 2015/4/10

最近更新时间: 2021/1/11

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/o:hp:hp-ux

必需的 KB 项: Host/local_checks_enabled, Host/HP-UX/version, Host/HP-UX/swlist

易利用性: No known exploits are available

补丁发布日期: 2015/4/1

参考资料信息

CVE: CVE-2014-9293, CVE-2014-9294, CVE-2014-9295, CVE-2014-9296, CVE-2014-9297

BID: 71757, 71758, 71761, 71762, 72583

CERT: 852879

HP: emr_na-c04554677

TRA: TRA-2015-04