Debian DSA-2316-1 : quagga - 數個弱點

high Nessus Plugin ID 56394

概要

遠端 Debian 主機缺少安全性更新。

說明

Riku Hietamaki、Tuomo Untinen 和 Jukka Taimisto 發現網際網路路由程序 Quagga 中有數個弱點:

- CVE-2011-3323 解碼 Inter Area Prefix LSA 格式錯誤的連結狀態更新封包時,發生一個堆疊型緩衝區溢位問題,可造成 ospf6d 處理程序損毀或 (可能) 執行任意程式碼。

- CVE-2011-3324 使用特製的連結狀態公告處理資料庫描述封包時,ospf6d 處理程序可能損毀。

- CVE-2011-3325 處理特製的 Hello 封包時,ospfd 處理程序可能損毀。

- CVE-2011-3326 處理 Quagga 未知的連結狀態公告類型時,ospfd 處理程序可能損毀。

- CVE-2011-3327 處理含有延伸社群路徑屬性的 BGP UPDATE 訊息時,發生一個堆積型緩衝區溢位問題,可造成 bgpd 處理程序損毀或 (可能) 執行任意程式碼。

OSPF 相關的弱點要求潛在攻擊者傳送封包至容易遭受攻擊的 Quagga 路由器;這些封包並非透過 OSPF 發佈。相反地,部分路由器可散播 BGP UPDATE 訊息。

解決方案

升級 quagga 套件。

針對舊的穩定發行版本 (lenny),這些問題已在 0.99.10-1lenny6 版中修正。

針對穩定發行版本 (squeeze),這些問題已在 0.99.17-2+squeeze3 版本中修正。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2011-3323

https://security-tracker.debian.org/tracker/CVE-2011-3324

https://security-tracker.debian.org/tracker/CVE-2011-3325

https://security-tracker.debian.org/tracker/CVE-2011-3326

https://security-tracker.debian.org/tracker/CVE-2011-3327

https://packages.debian.org/source/squeeze/quagga

https://www.debian.org/security/2011/dsa-2316

Plugin 詳細資訊

嚴重性: High

ID: 56394

檔案名稱: debian_DSA-2316.nasl

版本: 1.12

類型: local

代理程式: unix

已發布: 2011/10/6

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:quagga, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:5.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/5

參考資訊

CVE: CVE-2011-3323, CVE-2011-3324, CVE-2011-3325, CVE-2011-3326, CVE-2011-3327

BID: 49784

DSA: 2316