MiracleLinux 4 : openswan-2.6.32-27.2.0.1.AXS4 (AXSA:2014-035:01)

high Nessus Plugin ID 289752

概要

遠端 MiracleLinux 主機缺少安全性更新。

說明

遠端 MiracleLinux 4 主機已安裝一個受到 AXSA:2014-035:01 公告中所提及的弱點影響的套件。

Openswan 是適用於 Linux 的免費 IPsec & IKE 實作。IPsec 是網際網路通訊協定安全性,並使用高強度密碼編譯提供驗證與加密服務。這些服務允許您透過未受信任的網路構建安全通道。通過未受信任網路的所有項目都會由 ipsec 閘道機器加密並由通道另一端的閘道解密。產生的通道是虛擬私人網路或 VPN。
此套件包含用於設定 Openswan 的程序和 userland 工具。其支援存在於預設 Linux 核心中的 NETKEY/XFRM IPsec 核心堆疊。
Openswan 2.6.x 也支援 IKEv2 (RFC4306) 此版本修正的安全性問題
CVE-2013-6466 Openswan 2.6.39 與更舊版本允許遠端攻擊者透過缺少預期承載的 IKEv2 封包造成拒絕服務 (NULL 指標解除參照與 IKE 程序重新啟動)。
修正的錯誤:
之前當憑證撤銷清單的簽章以零開頭時驗證會失敗。這個問題已修正。
修正 plutomain.c 檔案中 load_crls() 和 load_authcerts_from_nss() 函式的順序IPsec 程序 (pluto) 在啟動時不會再失敗而可成功載入 CRL。
現在可在啟用 xauth 選項且停用 /etc/ipsec.conf 檔案中的 leftmodecfgclient 選項時建立 IKE 通道。先前此方法無效且已確認。
之前Openswan 無法使用 NAT-Traversal 與裝置建立 L2TP 連線。此問題已修正針對傳輸模式傳送流量選取器至 XFRM IPsec 堆疊的支援現已完成。
Openswan 現可在 FIPS 模式下使用 SHA2 演算法。
增強功能:
新增對網際網路金鑰交換 (IKE) 分割的支援。
根據 RFC2407 區段 4.6.3.3新增網際網路金鑰交換版本 1 (IKEv1) INITIAL-CONTACT IPsec 訊息的支援。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 openswan 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/4494

Plugin 詳細資訊

嚴重性: High

ID: 289752

檔案名稱: miracle_linux_AXSA-2014-035.nasl

版本: 1.1

類型: local

已發布: 2026/1/16

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

Vendor

Vendor Severity: High

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2013-6466

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:openswan, cpe:/o:miracle:linux:4

必要的 KB 項目: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/3/18

弱點發布日期: 2014/1/26

參考資訊

CVE: CVE-2013-6466