Debian DLA-3463-1:opensc - LTS 安全性更新

high Nessus Plugin ID 177462

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 10 主機上安裝的多個套件受到 dla-3463 公告中提及的多個弱點影響。

- 在 OpenSC 0.19.0 版中,libopensc 中 ctx.c 的 sc_context_create 包含記憶體洩漏弱點,來自 eiden 的呼叫即為一例。(CVE-2019-6502)

- 在 Opensc 0.22.0 之前版本中,發現 sc_file_valid 存在堆積釋放後使用問題。(CVE-2021-42779)

- 在 Opensc 0.22.0 之前版本中,發現 insert_pin 函式存在傳回後使用問題,這可能造成使用庫的程式損毀。(CVE-2021-42780)

- 在 Opensc 0.22.0 之前版本中,發現 pkcs15-oberthur.c 存在堆積緩衝區溢位問題,這可能導致使用庫的程式損毀。(CVE-2021-42781)

- 在 Opensc 0.22.0 之前版本中,發現多個位置存在堆疊緩衝區溢位問題,這可能導致使用庫的程式損毀。(CVE-2021-42782)

- 在 OpenSC 中發現一個弱點。此安全性瑕疵會造成 pkcs15 cardos_have_verifyrc_package 中發生緩衝區溢位。攻擊者可提供含有格式錯誤的 ASN1 內容的智慧卡套件。
cardos_have_verifyrc_package 函式會掃描 ASN1 緩衝區中的 2 個標籤,其中的剩余長度會因起始指標移動而被錯誤計算。這可能會導致堆積型緩衝區過度讀取。如果在編譯時啟用了 ASAN,則系統會因此而發生當機。也可能進一步造成資訊洩漏或更多損害。(CVE-2023-2977)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 opensc 套件。

針對 Debian 10 buster,已在 0.19.0-1+deb10u2 版本中修正這些問題。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1037021

https://security-tracker.debian.org/tracker/source-package/opensc

https://www.debian.org/lts/security/2023/dla-3463

https://security-tracker.debian.org/tracker/CVE-2019-6502

https://security-tracker.debian.org/tracker/CVE-2021-42779

https://security-tracker.debian.org/tracker/CVE-2021-42780

https://security-tracker.debian.org/tracker/CVE-2021-42781

https://security-tracker.debian.org/tracker/CVE-2021-42782

https://security-tracker.debian.org/tracker/CVE-2023-2977

https://packages.debian.org/source/buster/opensc

Plugin 詳細資訊

嚴重性: High

ID: 177462

檔案名稱: debian_DLA-3463.nasl

版本: 1.0

類型: local

代理程式: unix

已發布: 2023/6/21

已更新: 2023/6/21

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2021-42782

CVSS v3

風險因素: High

基本分數: 7.1

時間分數: 6.4

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2023-2977

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:opensc, p-cpe:/a:debian:debian_linux:opensc-pkcs11, cpe:/o:debian:debian_linux:10.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/6/21

弱點發布日期: 2019/1/22

參考資訊

CVE: CVE-2019-6502, CVE-2021-42779, CVE-2021-42780, CVE-2021-42781, CVE-2021-42782, CVE-2023-2977