OpenSSL < 0.9.8m 多個弱點

critical Nessus Plugin ID 45039

概要

遠端 Web 伺服器存有多個 SSL 相關弱點。

說明

根據其標題,遠端 Web 伺服器使用的 OpenSSL 版本比 0.9.8m 舊。這些版本存有以下弱點:

- 工作階段重新交涉處理不當,攻擊者可利用此弱點發動攔截式攻擊,插入任意純文字。(CVE-2009-3555)

- 程式庫不會檢查是否有從呼叫傳回至 bn_wexpand() 函式的 NULL 值,此情況具有不明影響。
(CVE-2009-3245)
- crypto/comp/c_zlib.c 中的 zlib_stateful_finish 函式存在記憶體洩漏弱點,遠端攻擊者可以藉由向量觸發對 CRYPTO_cleanup_all_ex_data 函式的錯誤呼叫,進而造成拒絕服務。
(CVE-2008-1678、CVE-2009-4355) 若要惡意利用此弱點,必須啟用 OpenSSL 的 SSL/TLS 連線的壓縮功能。

解決方案

升級至 OpenSSL 0.9.8m 或更新版本。

另請參閱

https://rt.openssl.org/Ticket/Display.html?id=2111&user=guest&pass=guest

https://marc.info/?l=openssl-announce&m=126714485629486&w=2

Plugin 詳細資訊

嚴重性: Critical

ID: 45039

檔案名稱: openssl_0_9_8m.nasl

版本: 1.17

類型: remote

系列: Web Servers

已發布: 2010/3/11

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/2/25

弱點發布日期: 2009/11/9

參考資訊

CVE: CVE-2006-4343, CVE-2008-1678, CVE-2009-3245, CVE-2009-3555, CVE-2009-4355

BID: 31692, 36935, 38562

CWE: 20, 310, 399

Secunia: 37291, 38200