FreeBSD:Erlang -- ssh 程式庫使用弱式亂數產生器 (e4833927-86e5-11e0-a6b4-000a5e1e33c6)

high Nessus Plugin ID 54826

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

US-CERT 報告:

Erlang/OTP ssh 程式庫實作仰賴密碼編譯方面的強式亂數的數個密碼編譯作業。
遺憾的是,程式庫使用的 RNG 在密碼編譯方面不強,而且因為使用可預測的種子內容而進一步變弱。RNG (Wichman-Hill) 並未與熵來源混合。

解決方案

更新受影響的套件。

另請參閱

http://erlang.org/download/otp_src_R14B03.readme

http://www.nessus.org/u?07a31cde

http://www.nessus.org/u?e5df9a1e

Plugin 詳細資訊

嚴重性: High

ID: 54826

檔案名稱: freebsd_pkg_e483392786e511e0a6b4000a5e1e33c6.nasl

版本: 1.10

類型: local

已發布: 2011/5/26

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:erlang, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2011/5/25

弱點發布日期: 2011/5/25

參考資訊

CVE: CVE-2011-0766