GLSA 200408-11: Nessus: "adduser" race condition vulnerability

Опасность:средняя
Заголовок:Nessus: "adduser" race condition vulnerability
Дата:12.08.2004
Ошибки: #58014
ID:200408-11

Сводка

Nessus contains a vulnerability allowing a user to perform a privilege escalation attack.

Назначение

Nessus is a free and powerful network security scanner.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-analyzer/nessus <= 2.0.11 >= 2.0.12 All supported architectures

Описание

A race condition can occur in "nessus-adduser" if the user has not configured their TMPDIR variable.

Воздействие

A malicious user could exploit this bug to escalate privileges to the rights of the user running "nessus-adduser".

Обход

There is no known workaround at this time. All users are encouraged to upgrade to the latest available version of Nessus.

Решение

All Nessus users should upgrade to the latest version:

    # emerge sync
    
    # emerge -pv ">=net-analyzer/nessus-2.0.12"
    # emerge ">=net-analyzer/nessus-2.0.12"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200408-11.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!