製品・ソフトウェアに関する情報
OpenIPMI の ipmievd における任意のプロセスを停止される脆弱性
Title OpenIPMI の ipmievd における任意のプロセスを停止される脆弱性
Summary

Red Hat Enterprise Linux (RHEL) 6 の ipmitool パッケージで使用される OpenIPMI の ipmievd は、ipmievd.pid PID ファイルに 0666 パーミッションを使用しているため、任意のプロセスを停止される脆弱性が存在します。

Possible impacts ローカルユーザにより、このファイルを上書きされることによって、任意のプロセスを停止される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Dec. 15, 2011, midnight
Registration Date Dec. 19, 2011, 3:02 p.m.
Last Update June 5, 2013, 6:05 p.m.
CVSS2.0 : 注意
Score 3.6
Vector AV:L/AC:L/Au:N/C:N/I:P/A:P
Affected System
レッドハット
Red Hat Enterprise Linux Server 6
Corey Minyard
OpenIPMI 1.8.11
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2011年12月19日]
  掲載
[2012年08月09日]
  ベンダ情報:オラクル (CVE-2011-4339 Access Controls vulnerability in ipmitool) を追加
[2013年06月05日]
  ベンダ情報:Xerox (XRX13-003) を追加
  ベンダ情報:レッドハット (Bug 742837) を追加
  ベンダ情報:レッドハット (RHSA-2011:1814) を追加
  ベンダ情報:レッドハット (RHSA-2013:0123) を追加
  ベンダ情報:Debian (DSA-2376) を追加
  ベンダ情報:Fedora Project (FEDORA-2011-17065) を追加
  ベンダ情報:Fedora Project (FEDORA-2011-17071) を追加
  ベンダ情報:Mandriva, Inc. (MDVSA-2011:196) を追加
  対策:内容を更新
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2011-4339
Summary

ipmievd (aka the IPMI event daemon) in OpenIPMI, as used in the ipmitool package 1.8.11 in Red Hat Enterprise Linux (RHEL) 6, Debian GNU/Linux, Fedora 16, and other products uses 0666 permissions for its ipmievd.pid PID file, which allows local users to kill arbitrary processes by writing to this file.

Publication Date Dec. 15, 2011, 12:57 p.m.
Registration Date Jan. 28, 2021, 4:39 p.m.
Last Update Nov. 21, 2024, 10:32 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:ipmitool_project:ipmitool:1.8.11:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List