RHEL 5 / 6 / 7:glibc (CVE-2014-9402)

low Nessus 插件 ID 88862

简介

远程 Red Hat 主机可能受到一个拒绝服务漏洞的影响。

描述

远程 Red Hat Enterprise Linux 主机安装的 glibc 版本与正式 glibc 库版本 2.21 的修补程序级别相似。因此,它可能受到一个拒绝服务漏洞的影响,这是因为不当处理提供给 getnetbyname() 函数的别名所导致。远程攻击者可利用此漏洞,通过在处理网络名称时将肯定答复发送到主机,造成邀请循环。

请注意,由于主机只有在 /etc/nsswitch.conf 中运行“networks: file dns”非标准配置,
且主机是独立 DNS 欺骗攻击的锁定目标时,才会受到漏洞的影响,因此 Red Hat 目前没有发布修补程序的计划。

解决方案

目前 Red Hat 未提供任何可用的修补程序。不过,建议用户检查他们的设置,并升级到 2015 年 2 月 2 日后发布的 glibc 程序包。

另见

https://www.redhat.com/security/data/cve/CVE-2014-9402.html

插件详情

严重性: Low

ID: 88862

文件名: redhat-CVE-2014-9402.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2016/2/19

最近更新时间: 2018/7/25

配置: 启用偏执模式

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Low

基本分数: 1.2

时间分数: 0.9

矢量: CVSS2#AV:L/AC:H/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:glibc, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu, Settings/ParanoidReport

易利用性: No known exploits are available

漏洞发布日期: 2015/2/24

参考资料信息

CVE: CVE-2014-9402

BID: 71670