FreeBSD:libzrtpcpp -- 多個安全性弱點 (04320e7d-ea66-11e2-a96e-60a44c524f57)

high Nessus Plugin ID 67249

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Mark Dowd 報告:

弱點 1。遠端堆積溢位:如果攻擊者傳送一個大於 1024 位元組的封包,且被以暫存方式儲存 (此情形發生多次 - 例如傳送 ZRTP Hello 封包時),則會發生堆積溢位,進而可能導致在有弱點的主機上執行任意程式碼。

弱點 2。多個堆疊溢位:ZRTPCPP 包含多個堆疊溢位,在針對用戶端的 ZRTP Hello 封包而準備回應時就會發生。

弱點 3。資訊洩漏/超出邊界讀取:ZRTPCPP 程式庫極少針對預期封包大小與實際收到的資料量執行驗證。這會導致資訊洩漏及超出邊界資料讀取 (通常會造成損毀)。例如,藉由傳送格式錯誤的 ZRTP Ping 封包,即可執行資訊洩漏。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?8362a20c

Plugin 詳細資訊

嚴重性: High

ID: 67249

檔案名稱: freebsd_pkg_04320e7dea6611e2a96e60a44c524f57.nasl

版本: 1.6

類型: local

已發布: 2013/7/12

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:libzrtpcpp, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/7/11

弱點發布日期: 2013/6/27

參考資訊

CVE: CVE-2013-2221, CVE-2013-2222, CVE-2013-2223