Debian DLA-1573-1:firmware-nonfree 安全性更新 (KRACK)

critical Nessus Plugin ID 118888

概要

遠端 Debian 主機缺少一個安全性更新。

說明

在 Broadcom BCM43xx wifi 晶片的韌體中發現數個弱點,可導致權限提升或機密性喪失。CVE-2016-0801 Broadgate Team 在 Broadcom wifi 韌體和專利驅動程式中處理封包時發現缺陷,可導致遠端程式碼執行。不過,這個弱點不會影響 Debian 中使用的驅動程式。CVE-2017-0561 Project Zero 的 Gal Beniamini 在 Broadcom wifi 韌體的 TDLS 實作中發現一個缺陷。攻擊者可惡意利用此缺陷,在相同的 WPA2 網路上的 wifi 微控制器上執行程式碼。CVE-2017-9417 / #869639 Exodus Intelligence 的 Nitay Artenstein 在 Broadcom wifi 韌體的 WMM 實作中發現一個缺陷。附近的攻擊者可惡意利用此缺陷,在 wifi 微控制器上執行程式碼。CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081 KU Leuven imec-DistriNet 研究小組的 Mathy Vanhoef 在用於無線網路驗證的 WPA 通訊協定中發現多個弱點,叫做 dubbed 'KRACK’。惡意利用這些弱點的攻擊者可迫使有安全漏洞的系統重複使用密碼編譯工作階段金鑰,導致可對 WPA1 和 WPA2 中使用的密碼發動各式密碼編譯攻擊。僅針對某些 Broadcom wifi 晶片修正這些弱點,並且可能仍存在於其他 wifi 硬體的韌體中。針對 Debian 8「Jessie」,這些問題已在 20161130-4~deb8u1 版本中修正。此版本也新增用於 Linux 4.9 的新韌體和套件,並重新新增韌體 {adi,ralink} 作為過渡套件。建議您升級 firmware-nonfree 套件。注意:Tenable Network Security 已直接從 DLA 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

升級受影響的套件。

另請參閱

https://lists.debian.org/debian-lts-announce/2018/11/msg00015.html

https://packages.debian.org/source/jessie/firmware-nonfree

Plugin 詳細資訊

嚴重性: Critical

ID: 118888

檔案名稱: debian_DLA-1573.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2018/11/13

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 8.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:firmware-brcm80211, p-cpe:/a:debian:debian_linux:firmware-cavium, p-cpe:/a:debian:debian_linux:firmware-intel-sound, p-cpe:/a:debian:debian_linux:firmware-intelwimax, p-cpe:/a:debian:debian_linux:firmware-ipw2x00, p-cpe:/a:debian:debian_linux:firmware-ivtv, p-cpe:/a:debian:debian_linux:firmware-iwlwifi, p-cpe:/a:debian:debian_linux:firmware-libertas, p-cpe:/a:debian:debian_linux:firmware-linux, p-cpe:/a:debian:debian_linux:firmware-linux-nonfree, p-cpe:/a:debian:debian_linux:firmware-misc-nonfree, p-cpe:/a:debian:debian_linux:firmware-adi, p-cpe:/a:debian:debian_linux:firmware-amd-graphics, p-cpe:/a:debian:debian_linux:firmware-atheros, p-cpe:/a:debian:debian_linux:firmware-bnx2, p-cpe:/a:debian:debian_linux:firmware-bnx2x, p-cpe:/a:debian:debian_linux:firmware-myricom, p-cpe:/a:debian:debian_linux:firmware-netxen, p-cpe:/a:debian:debian_linux:firmware-qlogic, p-cpe:/a:debian:debian_linux:firmware-ralink, p-cpe:/a:debian:debian_linux:firmware-realtek, p-cpe:/a:debian:debian_linux:firmware-samsung, p-cpe:/a:debian:debian_linux:firmware-siano, p-cpe:/a:debian:debian_linux:firmware-ti-connectivity, cpe:/o:debian:debian_linux:8.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/11/12

參考資訊

CVE: CVE-2016-0801, CVE-2017-0561, CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-9417