OpenSSL < 0.9.8m 多個弱點

critical Nessus Plugin ID 45039

概要

遠端 Web 伺服器存有多個 SSL 相關弱點。

說明

根據其標題,遠端 Web 伺服器使用的 OpenSSL 版本比 0.9.8m 舊。這些版本存有以下弱點:

- 工作階段重新交涉處理不當,攻擊者可利用此弱點發動攔截式攻擊,插入任意純文字。(CVE-2009-3555)

- 程式庫不會檢查是否有從呼叫傳回至 bn_wexpand() 函式的 NULL 值,此情況具有不明影響。
(CVE-2009-3245)
- crypto/comp/c_zlib.c 中的 zlib_stateful_finish 函式存在記憶體洩漏弱點,遠端攻擊者可以藉由向量觸發對 CRYPTO_cleanup_all_ex_data 函式的錯誤呼叫,進而造成拒絕服務。
(CVE-2008-1678、CVE-2009-4355) 若要惡意利用此弱點,必須啟用 OpenSSL 的 SSL/TLS 連線的壓縮功能。

解決方案

升級至 OpenSSL 0.9.8m 或更新版本。

另請參閱

http://www.nessus.org/u?0b059be1

http://www.nessus.org/u?3c9c6054

http://www.nessus.org/u?66b78730

http://www.nessus.org/u?8017a0da

http://www.nessus.org/u?81086b9d

http://www.nessus.org/u?b1dd7a8e

http://www.nessus.org/u?be95a7f1

http://www.nessus.org/u?c95727f2

http://www.nessus.org/u?f79b6f49

https://www.cve.org/CVERecord?id=CVE-2009-1377

https://www.cve.org/CVERecord?id=CVE-2009-1378

https://www.cve.org/CVERecord?id=CVE-2009-1379

https://www.cve.org/CVERecord?id=CVE-2009-1387

https://www.cve.org/CVERecord?id=CVE-2009-3245

https://www.cve.org/CVERecord?id=CVE-2009-3555

https://www.cve.org/CVERecord?id=CVE-2009-4355

https://www.openssl.org/news/secadv/20091111.txt

Plugin 詳細資訊

嚴重性: Critical

ID: 45039

檔案名稱: openssl_0_9_8m.nasl

版本: 1.18

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2010/3/11

已更新: 2024/6/7

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2009-3245

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2009-3555

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: installed_sw/OpenSSL

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/2/25

弱點發布日期: 2009/11/9

參考資訊

CVE: CVE-2009-1377, CVE-2009-1378, CVE-2009-1379, CVE-2009-1387, CVE-2009-3245, CVE-2009-3555, CVE-2009-4355

BID: 31692, 36935, 38562

Secunia: 37291, 38200