FreeBSD:alsaplayer -- 多個弱點 (9855ac8e-2aec-11db-a6e2-000e0c2e438a)

info Nessus Plugin ID 56494

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Luigi Auriemma 報告了 alsaplayer 內的三個弱點:

- 處理 HTTP 連線的函式受到緩衝區溢位的影響,其會在使用 sscanf 將在位置欄位中從伺服器接收的 URL 複製到在 http_open 中宣告,僅有 1024 位元組的重新導向緩衝區時發生。

- 在使用 GTK 介面時將項目新增至播放清單的函式中存在一個緩衝區溢位 (因此其他介面不受此問題影響):interface/gtk/PlaylistWindow.cpp 中的 new_list_item 與 CbUpdated。

- 當使用者針對播放音訊 CD 選擇 CDDA 功能時,AlsaPlayer 會自動查詢在其組態中指定的 CDDB 伺服器 (預設為 freedb.freedb.org)。此功能查詢伺服器時會使用 20 個位元組的緩衝區,其中 9 個位元組之一會儲存從伺服器接收的類別與 ID 字串,而包含此伺服器回應的緩衝區為 32768 位元組長。自然情況下,若要惡意利用此錯誤,攻擊者必須控制在 AlsaPlayer 組態中指定的 freedb 伺服器。

這些弱點可允許遠端攻擊者執行任意程式碼,從而可能取得系統的存取權。

解決方案

更新受影響的套件。

另請參閱

http://aluigi.altervista.org/adv/alsapbof-adv.txt

http://www.nessus.org/u?969fca6b

Plugin 詳細資訊

嚴重性: Info

ID: 56494

檔案名稱: freebsd_pkg_9855ac8e2aec11dba6e2000e0c2e438a.nasl

版本: 1.5

類型: local

已發布: 2011/10/14

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:alsaplayer, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2006/8/13

弱點發布日期: 2006/8/9

參考資訊

CVE: CVE-2006-4089

BID: 19450