EulerOS 2.0 SP2:squid (EulerOS-SA-2019-2445)

critical Nessus Plugin ID 131599

概要

遠端 EulerOS 主機缺少多個安全性更新。

說明

根據安裝的 squid 套件版本,遠端主機上的 EulerOS 安裝會受到下列弱點影響:- Squid 4.4 之前版本在因為憑證錯誤而產生 HTTP(S) 錯誤頁面期間,透過特製的 X.509 憑證存在 XSS。(CVE-2018-19131) - Squid 4.4 之前版本在啟用 SNMP 時,透過 SNMP 封包允許拒絕服務 (記憶體洩漏)。(CVE-2018-19132) - 在 Squid HTTP Proxy 3.5.0.1 到 3.5.22,以及 4.0.1 到 4.0.16 中,不正確的 HTTP 要求標頭比較會導致摺疊轉寄功能將一些私人回應誤認為適合傳遞給多個用戶端。(CVE-2016-10003) - 在 Squid 3.3.9 到 3.5.28 以及 4.x 到 4.7 中發現一個問題。當 Squid 設定為使用摘要式驗證時,它會剖析標頭 Proxy-Authorization。它會搜尋特定權杖,例如網域、uri 和 qop。Squid 會檢查此權杖的值開頭是否為引號,且結尾是否為 1。若是如此,它會執行其長度減 2 的 memcpy。Squid 絕不會檢查此值是否只是單引號 (將滿足其需求),進而導致其長度減 1 的 memcpy。(CVE-2019-12525) - Squid 4.7 及之前版本的 cachemgr.cgi Web 模組透過 user_name 或 auth 參數,存在 XSS。(CVE-2019-13345) 請注意,Tenable Network Security 已直接從 EulerOS 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 squid 套件。

另請參閱

http://www.nessus.org/u?a5f83c6a

Plugin 詳細資訊

嚴重性: Critical

ID: 131599

檔案名稱: EulerOS_SA-2019-2445.nasl

版本: 1.5

類型: local

已發布: 2019/12/4

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:huawei:euleros:squid, p-cpe:/a:huawei:euleros:squid-migration-script, cpe:/o:huawei:euleros:2.0

必要的 KB 項目: Host/local_checks_enabled, Host/EulerOS/release, Host/EulerOS/rpm-list, Host/EulerOS/sp

排除在外的 KB 項目: Host/EulerOS/uvp_version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/12/4

參考資訊

CVE: CVE-2016-10003, CVE-2018-19131, CVE-2018-19132, CVE-2019-12525, CVE-2019-13345