FreeBSD:Exim -- 遠端程式碼執行與資訊洩漏 (36594c54-7be7-11e0-9838-0022156e8794)

high Nessus Plugin ID 53907

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Exim 4.76 的版本資訊表示:

Bugzilla 1106:CVE-2011-1764 - DKIM 記錄行容易遭受格式字串攻擊 -- 安全性:遠端任意程式碼執行。

DKIM 簽章標頭剖析遭重複展開,第二次意外受限於清單比對規則,使標頭造成任意 Exim 查閱 (可在清單中發生的項目,*非* 任意字串展開)。這允許資訊洩漏。

此外,影響評估在原始公告之後很快重新完成:

進一步分析顯示,在我撰寫公告時,第二個安全性問題比我所瞭解的更加嚴重。第二個安全性問題已被指派給 CVE-2011-1407,且也是遠端程式碼執行瑕疵。用於釐清:這兩個問題都在 4.70 中引入。

解決方案

更新受影響的套件。

另請參閱

https://lists.exim.org/lurker/message/20110512.102909.8136175a.en.html

https://bugs.exim.org/show_bug.cgi?id=1106

http://www.nessus.org/u?90f9259f

Plugin 詳細資訊

嚴重性: High

ID: 53907

檔案名稱: freebsd_pkg_36594c547be711e098380022156e8794.nasl

版本: 1.10

類型: local

已發布: 2011/5/16

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:exim, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2011/5/14

弱點發布日期: 2011/5/10

參考資訊

CVE: CVE-2011-1407, CVE-2011-1764