c-ares 1.32.3 < 1.34.5 釋放後使用 (macOS)

high Nessus Plugin ID 234803

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 c-ares 版本受到一個釋放後使用弱點影響。c-ares 是一款非同步解析器程式庫。從 1.32.3 到 1.34.4 版,read_answers() 中存在一項釋放後使用弱點,當 process_answer() 出現 DNS Cookie 錯誤、上游伺服器不完全支援 EDNS 的情況,或 TCP 查詢回應後對方立即關閉連線時,可能會重新將查詢加入佇列。若在傳送該新交易時發生錯誤,則會關閉該連線處理器,但 read_answers() 仍預期該處理器可用,以便處理其他回應。理論上,若攻擊者同時控制上游名稱伺服器,並能針對這些情況回應特定結果,再輔以大量 ICMP UNREACHABLE 封包,即可能觸發此弱點;但目前尚未實際驗證此攻擊方式。否則,只有本機攻擊者可能透過操控系統行為,讓 send() 或 write() 函式回傳錯誤狀態。此弱點已在 1.34.5 中修正。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 1.34.5 版 c-ares 或更新版本。

另請參閱

http://www.nessus.org/u?816bce07

Plugin 詳細資訊

嚴重性: High

ID: 234803

檔案名稱: macos_c-ares_1_34_5.nasl

版本: 1.1

類型: local

代理程式: macosx

已發布: 2025/4/24

已更新: 2025/4/24

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v4

風險因素: High

Base Score: 8.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/a:c-ares_project:c-ares

必要的 KB 項目: Host/MacOSX/Version, installed_sw/c-ares

修補程式發佈日期: 2025/4/8

弱點發布日期: 2025/4/8

參考資訊

CVE: CVE-2025-31498

IAVA: 2025-A-0250