RHEL 6 / 7:Red Hat JBoss Core Services Apache HTTP Server 2.4.29 (RHSA-2019:0367)

critical Nessus Plugin ID 122292

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 RHEL 6 和 RHEL 7 中 JBoss Core Services 的更新。Red Hat 產品安全性團隊已將此更新評等為具有重要安全性影響。可從〈參照〉一節的 CVE 連結中取得每個弱點之常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。Red Hat JBoss Core Services 是一組適用於 Red Hat JBoss 中介軟體產品的補充軟體。此軟體 (如 Apache HTTP Server) 常用於多個 JBoss 中介軟體產品中,隨附於 Red Hat JBoss Core Services 中,能快速散發更新並提供更一致的更新體驗。此 Red Hat JBoss Core Services Apache HTTP Server 2.4.29 Service Pack 1 版本是 Red Hat JBoss Core Services Apache HTTP Server 2.4.29 的更新,其中包含 CVE 錯誤修正 (連結至〈參照〉一節)。安全性修正:* httpd:藉由傳送持續的 SETTINGS 造成 HTTP/2 連線 DoS (CVE-2018-11763) * httpd:在 mod_auth_digest 中產生弱式摘要驗證 nonce (CVE-2018-1312) * httpd:讀取 HTTP 要求失敗後造成超出邊界存取 (CVE-2018-1301) * httpd:HTTP/2 串流終止時發生釋放後使用 (CVE-2018-1302) * httpd:在檔案名稱中發生結尾新行繞過 (CVE-2017-15715) * httpd:在 mod_authnz_ldap 中使用太小的 Accept-Language 值時,發生超出邊界寫入 (CVE-2017-15710) * httpd:mod_cache_socache 中的超出邊界讀取可讓遠端攻擊者造成拒絕服務 (CVE-2018-1303) * httpd:在 mod_session 中不當處理標頭可讓遠端使用者修改 CGI 應用程式的工作階段資料 (CVE-2018-1283) * httpd:mod_http2:配置給工作者過多時間,可能導致 DoS (CVE-2018-1333) * mod_jk:因不當處理 httpd 中的 HTTP 要求而造成連接器路徑遊走 (CVE-2018-11759) * nghttp2:收到過大的 ALTSVC 框架時發生 NULL 指標解除參照 (CVE-2018-1000168) * openssl:處理特製的遞迴 ASN.1 結構可能會造成堆疊溢位,進而導致拒絕服務 (CVE-2018-0739) 如需各個問題的詳細資料,包括 CVE、問題嚴重性及 CVSS 分數,請參閱下列〈參照〉一節列出的 CVE 頁面。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2019:0367

https://access.redhat.com/security/cve/cve-2017-15710

https://access.redhat.com/security/cve/cve-2017-15715

https://access.redhat.com/security/cve/cve-2018-0739

https://access.redhat.com/security/cve/cve-2018-1283

https://access.redhat.com/security/cve/cve-2018-1301

https://access.redhat.com/security/cve/cve-2018-1302

https://access.redhat.com/security/cve/cve-2018-1303

https://access.redhat.com/security/cve/cve-2018-1312

https://access.redhat.com/security/cve/cve-2018-1333

https://access.redhat.com/security/cve/cve-2018-11759

https://access.redhat.com/security/cve/cve-2018-11763

https://access.redhat.com/security/cve/cve-2018-1000168

Plugin 詳細資訊

嚴重性: Critical

ID: 122292

檔案名稱: redhat-RHSA-2019-0367.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2019/2/19

已更新: 2020/2/12

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd-devel, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd-manual, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd-selinux, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd-tools, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_cluster-native, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_cluster-native-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_jk-ap24, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_jk-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_jk-manual, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_ldap, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_proxy_html, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_session, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-mod_ssl, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-nghttp2, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-nghttp2-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-nghttp2-devel, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl-devel, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl-libs, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl-perl, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apache-commons-daemon-jsvc, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apache-commons-daemon-jsvc-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-devel, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-debuginfo, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-devel, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-ldap, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-mysql, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-nss, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-odbc, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-openssl, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-pgsql, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-apr-util-sqlite, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-httpd, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-openssl-static, p-cpe:/a:redhat:enterprise_linux:jbcs-httpd24-runtime, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/2/18

弱點發布日期: 2018/3/26

參考資訊

CVE: CVE-2017-15710, CVE-2017-15715, CVE-2018-0739, CVE-2018-1000168, CVE-2018-11759, CVE-2018-11763, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-1333

RHSA: 2019:0367