Scientific Linux 安全更新:SL7.x(x86_64)中的 grub2

medium Nessus 插件 ID 87586

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在 grub2 处理用户名和密码提示中输入的退格字符的方式中发现一个缺陷。有权访问系统控制台的攻击者可以利用此缺陷绕过 grub2 密码保护并获取系统的管理访问权限。
(CVE-2015-8370)

此更新还修复以下缺陷:

- 从 Scientific Linux 7.1 及较早版本进行升级时,已配置的引导密码未正确迁移至新引入的 user.cfg 配置文件。这可能会阻止系统管理员在系统引导期间更改 grub2 配置,即使他们提供了正确的密码。此更新修正了密码迁移脚本和错误生成的 user.cfg 文件。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?f6aaca9d

插件详情

严重性: Medium

ID: 87586

文件名: sl_20151215_grub2_on_SL7_x.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2015/12/22

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.9

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:grub2, p-cpe:/a:fermilab:scientific_linux:grub2-debuginfo, p-cpe:/a:fermilab:scientific_linux:grub2-efi, p-cpe:/a:fermilab:scientific_linux:grub2-efi-modules, p-cpe:/a:fermilab:scientific_linux:grub2-tools, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2015/12/15

漏洞发布日期: 2015/12/16

参考资料信息

CVE: CVE-2015-8370