FreeBSD:nginx -- SPDY 記憶體損毀 (89db3b31-a4c3-11e3-978f-f0def16c5c1b)

high Nessus Plugin ID 72849

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

nginx 專案報告:

在 nginx 1.5.10 的實驗 SPDY 實作中發現一個錯誤,可允許攻擊者使用特製的要求損毀背景工作處理程序記憶體,這可能導致任意程式碼執行 (CVE-2014-0088)。

如果組態檔中使用 'listen' 的指示詞 'spdy' 選項,此問題只會影響 32 位元平台上以 ngx_http_spdy_module 模組編譯的 nginx 1.5.10 (預設為不編譯)。

解決方案

更新受影響的套件。

另請參閱

http://mailman.nginx.org/pipermail/nginx-announce/2014/000132.html

http://www.nessus.org/u?36a9b1d1

Plugin 詳細資訊

嚴重性: High

ID: 72849

檔案名稱: freebsd_pkg_89db3b31a4c311e3978ff0def16c5c1b.nasl

版本: 1.6

類型: local

已發布: 2014/3/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:nginx-devel, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/3/6

弱點發布日期: 2014/3/4

參考資訊

CVE: CVE-2014-0088