FreeBSD:fetchmail -- NTLM 驗證中的兩個弱點 (83f9e943-e664-11e1-a66d-080027ef73ec)

medium Nessus Plugin ID 61539

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Matthias Andree 報告:

啟用 NTLM 支援後,fetchmail 可能會在通訊協定資料的 NTLM 通訊協定交換期間誤認伺服器端的錯誤訊息,進而導致 SIGSEGV。

此外,透過特製的 NTLM 測驗,惡意伺服器可能會造成 fetchmail 從錯誤的記憶體位置讀取,進而洩漏機密資料。因此,雖然難以竊取其他帳戶的資料,但也不無可能。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?eb47ef86

Plugin 詳細資訊

嚴重性: Medium

ID: 61539

檔案名稱: freebsd_pkg_83f9e943e66411e1a66d080027ef73ec.nasl

版本: 1.7

類型: local

已發布: 2012/8/15

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:fetchmail, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/8/14

弱點發布日期: 2012/8/12

參考資訊

CVE: CVE-2012-3482