GLSA-202305-23:Lua:多個弱點

critical Nessus Plugin ID 175055

語系:

說明

遠端主機受到 GLSA-202305-23 中所述的弱點影響 (Lua:多個弱點)

- 在 Lua 5.1 版至 5.2.3 版之前的 5.2.x 版中,ldo.c 的 vararg 函式中有緩衝區溢位問題,允許內容相依的攻擊者透過具有大量固定引數之函式的少量引數,造成拒絕服務 (當機)。(CVE-2014-5461)

- Lua v5.4.3 及以上版本受到區段錯誤弱點影響,這是 ldebug.c 的 funcnamefromcode 函式中的類型混淆問題造成,此問題可引致本機拒絕服務攻擊。(CVE-2021-44647)

- 在 Lua 5.4.0 (含) 版至 5.4.4 (不含) 版中,lparser.c 的 singlevar 缺少特定的 luaK_exp2anyregup 呼叫,可導致堆積型緩衝區過度讀取,此問題可影響編譯未受信任的 Lua 程式碼的系統。(CVE-2022-28805)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 Lua 5.1 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-lang/lua-5.1.5-r200 所有 Lua 5.3 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-lang/lua-5.2.3 所有 Lua 5.4 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=dev-lang/lua-5.4.4-r103

另請參閱

https://security.gentoo.org/glsa/202305-23

https://bugs.gentoo.org/show_bug.cgi?id=520480

https://bugs.gentoo.org/show_bug.cgi?id=831053

https://bugs.gentoo.org/show_bug.cgi?id=837521

Plugin 詳細資訊

嚴重性: Critical

ID: 175055

檔案名稱: gentoo_GLSA-202305-23.nasl

版本: 1.1

類型: local

已發布: 2023/5/3

已更新: 2023/5/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS 評分資料來源: CVE-2022-28805

CVSS v3

風險因素: Critical

基本分數: 9.1

時間分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:gentoo:linux:lua, cpe:/o:gentoo:linux

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/5/3

弱點發布日期: 2014/8/21

參考資訊

CVE: CVE-2014-5461, CVE-2021-44647, CVE-2022-28805