home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / debian_DSA-015.nasl < prev    next >
Text File  |  2005-03-31  |  2KB  |  48 lines

  1. # This script was automatically generated from the dsa-015
  2. # Debian Security Advisory
  3. # It is released under the Nessus Script Licence.
  4. # Advisory is copyright 1997-2004 Software in the Public Interest, Inc.
  5. # See http://www.debian.org/license
  6. # DSA2nasl Convertor is copyright 2004 Michel Arboi
  7.  
  8. if (! defined_func('bn_random')) exit(0);
  9.  
  10. desc = 'Versions of the sash package prior to 3.4-4 did not clone
  11. /etc/shadow properly, causing it to be made world-readable.
  12.  
  13. This package only exists in stable, so if you are running unstable you won\'t
  14. see a bugfix unless you use the resources from the bottom of this message to
  15. the proper configuration.
  16.  
  17. We recommend you upgrade your sash package immediately.
  18.  
  19.  
  20. Solution : http://www.debian.org/security/2001/dsa-015
  21. Risk factor : High';
  22.  
  23. if (description) {
  24.  script_id(14852);
  25.  script_version("$Revision: 1.4 $");
  26.  script_xref(name: "DSA", value: "015");
  27.  script_cve_id("CVE-2001-0195");
  28.  
  29.  script_description(english: desc);
  30.  script_copyright(english: "This script is (C) 2004 Michel Arboi");
  31.  script_name(english: "[DSA015] DSA-015-1 sash");
  32.  script_category(ACT_GATHER_INFO);
  33.  script_family(english: "Debian Local Security Checks");
  34.  script_dependencies("ssh_get_info.nasl");
  35.  script_require_keys("Host/Debian/dpkg-l");
  36.  script_summary(english: "DSA-015-1 sash");
  37.  exit(0);
  38. }
  39.  
  40. include("debian_package.inc");
  41.  
  42. w = 0;
  43. if (deb_check(prefix: 'sash', release: '2.2', reference: '3.4-6')) {
  44.  w ++;
  45.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package sash is vulnerable in Debian 2.2.\nUpgrade to sash_3.4-6\n');
  46. }
  47. if (w) { security_hole(port: 0, data: desc); }
  48.