MiracleLinux 7libreswan-3.15-5.0.1.el7.AXS7 (AXSA:2015-534:02)

high Nessus Plugin ID 290120

概要

遠端 MiracleLinux 主機缺少安全性更新。

說明

遠端 MiracleLinux 7 主機已安裝一個受到 AXSA:2015-534:02 公告中所提及的弱點影響的套件。

Libreswan 是適用於 Linux 的免費 IPsec & IKE 實作。IPsec 是網際網路通訊協定安全性,並使用高強度密碼編譯提供驗證與加密服務。這些服務允許您透過未受信任的網路構建安全通道。通過未受信任網路的所有項目都會由 ipsec 閘道機器加密並由通道另一端的閘道解密。產生的通道是虛擬私人網路或 VPN。
此套件包含用於設定 Libreswan 的程序和 userland 工具。若要構建 KLIPS請參閱 kmod-libreswan.spec 檔案。
Libreswan 也支援 IKEv2 (RFC4309)且安全標籤 Libreswan 是以 Openswan-2.6.38 為基礎而 Openswan-2.6.38 則以 FreeS/WAN-2.04 為基礎 透過此版本修正的安全性問題
CVE-2015-3240
** 保留 ** 此候選編號已由宣佈新安全性問題時將使用該編號的組織或個人所保留。當候選編號公佈時,將會提供此候選編號的詳細資料。
增強功能:
* 此更新新增對 RFC 7383 IKEv2 Fragmentation、RFC 7619 Auth Null 和 ID Null、INVALID_KE 重新交涉的支援、透過 NSS 的 CRL 和 OCSP 支援、適用於 IKEv2 的 AES_CTR 和 AES_GCM 支援,以及 FIPS 合規性的 CAVS 測試。
* 此更新還修正了數個記憶體洩漏,並且引入次秒封包重新傳送選項。
* 此更新改善了從 Openswan 移轉至 Libreswan 的支援功能。具體而言,現已支援所有使用不含後置詞之時間值的 Openswan 選項,並且加入數個新的關鍵字,可供用於 /etc/ipsec.conf 檔案。請參閱相關手冊頁,進一步瞭解詳細資料。
* 透過此更新將可取代透過 loopback= 選項執行的回送支援。
* 此更新還修正了數個記憶體洩漏,並且引入次秒封包重新傳送選項。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 libreswan 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/5915

Plugin 詳細資訊

嚴重性: High

ID: 290120

檔案名稱: miracle_linux_AXSA-2015-534.nasl

版本: 1.1

類型: local

已發布: 2026/1/16

已更新: 2026/1/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2015-3240

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:miracle:linux:7, p-cpe:/a:miracle:linux:libreswan

必要的 KB 項目: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/11/5

弱點發布日期: 2015/11/3

參考資訊

CVE: CVE-2015-3240