Puppet 多個弱點 (2013/03/12)

high Nessus Plugin ID 66237

概要

遠端主機上執行的組態管理應用程式版本有多個弱點。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Puppet Open Source 或 Puppet Enterprise 版本具有下列弱點:

- 有一個弱點會允許經驗證的用戶端在 Puppet 主機上執行任意程式碼。
(CVE-2013-1640)

- 有一個弱點會允許經驗證的用戶端連線至 Puppet 主機並執行未經授權的動作。(CVE-2013-1652)

- 有一個弱點可允許攔截式攻擊者將 HTTPS 連線降級為使用 SSLv2。
(CVE-2013-1654)

- 有一個弱點會允許經驗證的節點為任何其他節點提交報告。此問題只會影響 Puppet 主機 0.25.0 和以上版本。(CVE-2013-2275)

解決方案

升級至 Puppet Open Source 2.6.18 / 2.7.21 / 3.1.1 或更新版本。
升級至 Puppet Enterprise 1.2.7 / 2.7.2 或更新版本。

另請參閱

https://puppet.com/security/cve/cve-2013-1640

https://puppet.com/security/cve/cve-2013-1652

https://puppet.com/security/cve/cve-2013-1654

https://puppet.com/security/cve/cve-2013-2275

Plugin 詳細資訊

嚴重性: High

ID: 66237

檔案名稱: puppet_multiple_vulns.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2013/4/26

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:puppetlabs:puppet

必要的 KB 項目: puppet/rest_port

可輕鬆利用: No exploit is required

修補程式發佈日期: 2013/3/12

弱點發布日期: 2013/3/12

參考資訊

CVE: CVE-2013-1640, CVE-2013-1652, CVE-2013-1654, CVE-2013-2275

BID: 58443, 58449, 58452, 58453