CentOS7:bcel(CESA-2022:8958)

关键值奈苏斯插件号178964

简表

远程CentOS Linux主机缺安全更新

描述性

远程CentOS Linux7主机安装包受CESA2022:8958咨询中引用的脆弱性影响

Apache-Commons-BCEL:任意字节编译

注意Nessus没有测试这一问题,而是只依赖应用自报版号

求解

更新受影响的bel和/或beljavadoc包

并见

http://www.nessus.org/u?418cdca9

插件细节

严重性 :临界点

身份证 :178964

文件名 :centos_RHSA-2022-8958.nasl

版本化 :1.0

类型 :本地化

代理 :unix连接

家庭问题 :CentOS局部安全检查

发布 :7/28/2023

更新 :7/28/2023

支持传感器 :无疑评估AWS,无疑评估Azure,无疑评估代理,无代理评估

风险信息

VPR

风险因子 :中度

分数 :6.7

CVSS v2

风险因子 :临界点

基础评分 :10

时间评分 :7.4

向量 :CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS评分源 :CVE2022-42920

CVSSv3

风险因子 :临界点

基础评分 :九点八

时间评分 :8.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :p-cpe:/a:centos:centos:bcel,p-cpe:/a:centos:centos:bcel-javadoc,cpe:/o:centos:centos:7

需要kb项 :Host/local_checks_enabled,主机/cpu,Host/CentOS/release,Host/CentOS/rpm-list

开发易斯 :无已知利用

补丁发布日期 :7/27/2023

漏洞发布日期 :11/7/2022

参考信息

CVE系统 :CVE2022-42920

CWE系统 :787

RHSA :20228958

Baidu
map