Ubuntu 18.04 ESM:LibSass 弱點 (USN-4837-1)

critical Nessus Plugin ID 183625

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

遠端 Ubuntu 18.04 ESM 主機上安裝的多個套件受到 USN-4837-1 公告中提及的多個弱點影響。

- 在 LibSass 3.4.x 以及 3.5.x 至 3.5.4 版本中,sass_context.cpp 的 handle_error() 存在一個釋放後使用弱點,可遭利用來造成拒絕服務 (應用程式損毀) 或可能造成其他不明影響。(CVE-2018-11499)

- 在 LibSass 3.5.4 之前版本中發現一個問題。在 Sass: : Prelexer: : skip_over_scopes 函式中發現記憶體區域超出邊界讀取問題,攻擊者可利用此弱點洩漏資訊,或操控其從未對應的記憶體讀取,進而造成拒絕服務。(CVE-2018-11693)

- 在 LibSass 3.5.3 之前版本中發現一個問題。在 Sass: : Expand: : operator 函式中發現一個 NULL 指標解除參照問題,攻擊者可利用此問題造成拒絕服務 (應用程式損毀) 或可能造成其他不明影響。(CVE-2018-11695)

- 在 LibSass 3.5.4 之前版本中發現一個問題。在 Sass: : Inspect: : operator 函式中發現一個 NULL 指標解除參照問題,攻擊者可利用此問題造成拒絕服務 (應用程式損毀) 或可能造成其他不明影響。(CVE-2018-11696)

- 在 LibSass 3.5.4 之前版本中發現一個問題。在 Sass: : Prelexer: : exactly() 函式中發現記憶體區域超出邊界讀取問題,攻擊者可利用此弱點洩漏資訊,或操控其從未對應的記憶體讀取,進而造成拒絕服務。(CVE-2018-11697)

- 在 LibSass 3.5.4 之前版本中發現一個問題。在 Sass: : handle_error 函式中發現記憶體區域超出邊界讀取問題,攻擊者可利用此弱點洩漏資訊,或操控其從未對應的記憶體讀取,進而造成拒絕服務。(CVE-2018-11698)

- 在 LibSass 3.5.5 中,eval.cpp 中的 Sass: : Selector_List: : populate_extends 函式可能透過特製的 sass 輸入檔案造成拒絕服務 (應用程式損毀)。(CVE-2018-19797)

- 在 LibSass 3.5.5 中,SharedPtr.cpp (或 SharedPtr.hpp) 的 SharedPtr 類別存在一個釋放後使用弱點,其可能造成拒絕服務 (應用程式損毀) 或可能造成其他不明影響。(CVE-2018-19827)

- 在 LibSass 3.5.5 之前版本中,sass_context.cpp 的 handle_error 函式允許攻擊者得以透過特製的 sass 檔案,造成因堆積型緩衝區過度讀取而導致的拒絕服務。(CVE-2018-19839)

- 在 LibSass 3.5.5 中,eval.cpp 中的 Sass: : Eval: : operator()(Sass: : Supports_Operator*) 函式中存在 NULL 指標解除參照問題,讓攻擊者可透過特製的 sass 輸入檔案造成拒絕服務 (應用程式損毀)。(CVE-2018-20190)

- 在 LibSass 3.5.5 中,prelexer.hpp 的 Sass: : Prelexer: : parenthese_scope 中存在堆積型緩衝區過度讀取。(CVE-2019-6283)

- 在 LibSass 3.5.5 中,prelexer.hpp 的 Sass: : Prelexer: : alternatives 中存在堆疊型緩衝區過度讀取。
(CVE-2019-6284)

- 在 LibSass 3.5.5 中,prelexer.hpp 的 Sass: : Prelexer: : skip_over_scopes 中存在堆疊型緩衝區過度讀取,此情形發生在從 Sass: : Parser: : parse_import() 呼叫此函式時。此問題與 CVE-2018-11693類似。(CVE-2019-6286)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 libsass-dev 和/或 libsass0 套件。

另請參閱

https://ubuntu.com/security/notices/USN-4837-1

Plugin 詳細資訊

嚴重性: Critical

ID: 183625

檔案名稱: ubuntu_USN-4837-1.nasl

版本: 1.0

類型: local

代理程式: unix

已發布: 2023/10/20

已更新: 2023/10/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2018-11499

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:18.04:-:esm, p-cpe:/a:canonical:ubuntu_linux:libsass-dev, p-cpe:/a:canonical:ubuntu_linux:libsass0

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/3/15

弱點發布日期: 2018/5/26

參考資訊

CVE: CVE-2018-11499, CVE-2018-11693, CVE-2018-11695, CVE-2018-11696, CVE-2018-11697, CVE-2018-11698, CVE-2018-19797, CVE-2018-19827, CVE-2018-19839, CVE-2018-20190, CVE-2019-6283, CVE-2019-6284, CVE-2019-6286

USN: 4837-1