CentOS 6:evolution-mapi / openchange (CESA-2013:0515)

critical Nessus Plugin ID 65147

概要

遠端 CentOS 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 6 的更新版 openchange 套件,可修正一個安全性問題、數個錯誤,並新增各種增強功能。

Red Hat 安全性回應團隊已將此更新評等為具有中等安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

openchange 套件提供程式庫,以使用原生通訊協定存取 Microsoft Exchange 伺服器。Evolution-MAPI 使用這些程式庫,整合 Evolution PIM 應用程式和 Microsoft Exchange 伺服器。

在 Samba 套件的 Perl 型 DCE/RPC IDL (PIDL) 編譯器中發現一個瑕疵。當 OpenChange 使用 PIDL 所產生的程式碼時,此瑕疵可在 OpenChange 處理 RPC 呼叫的方式中導致緩衝區溢位。
透過此更新,已藉由更新版 PIDL 產生程式碼來更正此問題。(CVE-2012-1182)

openchange 套件已升級至 1.0 上游版本,相較於先前的版本,此版本提供數個錯誤修正與增強功能,包括針對重定基底之 samba4 套件的支援和數個 API 變更。(BZ#767672、BZ#767678)

此更新也可修正下列錯誤:

* 當使用者試圖修改包含一位必要出席者並且其本人擔任召集人的會議時,memcpy() 函式中發生分割錯誤。因此,evolution-data-server 應用程式因分割錯誤而意外終止。已修正此錯誤,並且 evolution-data-server 不會再因上述狀況而當機。(BZ#680061)

* 在此更新之前,OpenChange 1.0 無法傳送內含大量訊息內文或龐大附件的訊息。這是由 OpenChange 之 exchange.idl 定義中的小問題所造成。已修正此錯誤,並且 OpenChange 目前可順利傳送大量訊息。(BZ#870405)

建議所有 openchange 使用者皆升級至這些更新版套件,其可修正這些問題並新增這些增強功能。

解決方案

更新受影響的 evolution-mapi 和/或 openchange 套件。

另請參閱

http://www.nessus.org/u?acd2f3bf

http://www.nessus.org/u?1efe6731

http://www.nessus.org/u?cb66afc8

http://www.nessus.org/u?5cb6d25d

Plugin 詳細資訊

嚴重性: Critical

ID: 65147

檔案名稱: centos_RHSA-2013-0515.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2013/3/10

已更新: 2021/1/4

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-1182

弱點資訊

CPE: p-cpe:/a:centos:centos:evolution-mapi, p-cpe:/a:centos:centos:evolution-mapi-devel, p-cpe:/a:centos:centos:openchange, p-cpe:/a:centos:centos:openchange-client, p-cpe:/a:centos:centos:openchange-devel, p-cpe:/a:centos:centos:openchange-devel-docs, cpe:/o:centos:centos:6

必要的 KB 項目: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/3/8

弱點發布日期: 2012/4/10

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Samba SetInformationPolicy AuditEventsInfo Heap Overflow)

參考資訊

CVE: CVE-2012-1182

BID: 52973

RHSA: 2013:0515