FreeBSD:LibYAML 輸入清理錯誤 (580cc46b-bb1e-11e3-b144-2c4138874f7d)

medium Nessus Plugin ID 73321

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

oCERT 報告:

LibYAML 專案是一種以 C 語言寫成的開放原始碼 YAML 1.1 剖析器和發出器。

程式庫受到堆積型緩衝區溢位的影響,可導致任意程式碼執行。該弱點的原因是傳送至 yaml_parser_scan_uri_escapes() 函式的字串沒有正確擴充。

URL 中包含一長串百分比編碼字元的特製 YAML 檔案可用來觸發溢位。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?984373e3

Plugin 詳細資訊

嚴重性: Medium

ID: 73321

檔案名稱: freebsd_pkg_580cc46bbb1e11e3b1442c4138874f7d.nasl

版本: 1.5

類型: local

已發布: 2014/4/4

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:libyaml, p-cpe:/a:freebsd:freebsd:mingw32-libyaml, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/3/26

弱點發布日期: 2014/3/11

參考資訊

CVE: CVE-2014-2525