Arista Networks EOS Multiple Vulnerabilities (SA0018) (DROWN)

medium Nessus Plugin ID 107060

概要

遠端裝置上執行的 Arista Networks EOS 版本受到多個弱點影響。

說明

遠端裝置上執行的 Arista Networks EOS 版本受到隨附 OpenSSL 程式庫內多個弱點影響:- 有一個加密演算法降級弱點存在,這是因為處理加密交涉時觸發的缺陷所導致。遠端攻擊者可惡意利用此弱點交涉 SSLv2 密碼並完成 SSLv2 交握,即使所有 SSLv2 密碼都已在伺服器上停用也是如此。請注意,只有在 SSL_OP_NO_SSLv2 選項尚未停用時,此弱點才會存在。(CVE-2015-3197) - SSLv2 實作中 (尤其是在 s2_srvr.c 檔案的 get_client_master_key() 函式內) 有一個缺陷存在,這是因為接受非零 CLIENT-MASTER-KEY CLEAR-KEY-LENGTH 值作為任意加密所導致。攔截式攻擊者可加以惡意利用,透過 Bleichenbacher RSA padding oracle 判斷 MASTER-KEY 值並解密 TLS 加密文字。(CVE-2016-0703) - 有一個缺陷存在,其允許產生跨通訊協定 Bleichenbacher padding oracle 攻擊,這又稱為 DROWN (使用過時與減弱的 eNcryption 解密 RSA)。存在此弱點是因為安全通訊端層第 2 版 (SSLv2) 實作中的一個缺陷所致,其可允許解密擷取的 TLS 流量。攔截式攻擊者可惡意利用此問題,利用之前擷取的流量與較弱的密碼編譯,加上對於使用相同私密金鑰之 SSLv2 伺服器的一系列特製連線,來解密 TSL 連線。(CVE-2016-0800) 請注意,僅當把 CloudVision eXchange (CVX) 部署為虛擬裝置並執行 EOS 影像時,這些問題才會發生。因此,僅 EOS 版本中運用 SSLv2 的 CVX 功能受到影響。

解決方案

升級至 Arista Networks EOS 4.15.5M 版。或者,套用供應商公告中所述的建議風險降低方法。

另請參閱

http://www.nessus.org/u?fd4b2cf3

https://www.drownattack.com/drown-attack-paper.pdf

https://drownattack.com/

https://www.openssl.org/news/secadv/20160301.txt

Plugin 詳細資訊

嚴重性: Medium

ID: 107060

檔案名稱: arista_eos_sa0018.nasl

版本: 1.8

類型: combined

系列: Misc.

已發布: 2018/2/28

已更新: 2020/3/13

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2016-0800

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:arista:eos

必要的 KB 項目: Host/Arista-EOS/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/3/7

弱點發布日期: 2016/1/28

參考資訊

CVE: CVE-2015-3197, CVE-2016-0703, CVE-2016-0800

BID: 82237, 83733, 83743

CERT: 257823, 583776