OpenSSL 1.0.1 < 1.0.1h 多個弱點

high Nessus Plugin ID 74364

概要

遠端服務受到多種弱點的影響。

說明

根據其標題,遠端 Web 伺服器使用的是 1.0.1h 之前的 OpenSSL 1.0.1 版。因此,OpenSSL 程式庫受到以下弱點影響:

- 在 SSL_MODE_RELEASE_BUFFERS 啟用的情況下,ssl3_read_bytes() 函式中存在一個爭用情形。這會讓遠端攻擊者在工作階段之間插入資料,或引發拒絕服務。(CVE-2010-5298)

- 存在一個與無效 DTLS 片段處理相關的緩衝區溢位錯誤,可導致任意程式碼執行。請注意,只有在用作 DTLS 用戶端或伺服器時,此問題才會影響 OpenSSL。(CVE-2014-0195)

- do_ssl3_write() 函式中存在一個錯誤,這會允許 NULL 指標受到解除參照,進而引發拒絕服務。請注意,只有當啟用了「SSL_MODE_RELEASE_BUFFERS」時,此問題才可能遭到惡意利用。
(CVE-2014-0198)

- 存在與 DTLS 交握處理相關的錯誤,可導致拒絕服務攻擊。請注意,只有在用作 DTLS 用戶端時此問題才會影響 OpenSSL。
(CVE-2014-0221)

- 存在不明錯誤,可允許攻擊者使用弱式金鑰產製原料,進而引發簡化攔截式攻擊。(CVE-2014-0224)

- 存在與匿名 ECDH 加密套件相關的不明錯誤,可導致拒絕服務攻擊。請注意,此問題僅影響 OpenSSL TLS 用戶端。(CVE-2014-3470)

- EVP_DecodeUpdate() 函式中存在整數反向溢位情況,這是因解碼時不當驗證以 base64 編碼的輸入所致。這會允許遠端攻擊者使用惡意製作的 base64 資料,造成分割錯誤或記憶體損毀,進而引發拒絕服務或可能執行任意程式碼。(CVE-2015-0292)

解決方案

升級至 OpenSSL 1.0.1h 或更新版本。

另請參閱

https://www.openssl.org/news/secadv/20140605.txt

http://www.openssl.org/news/vulnerabilities.html#CVE-2010-5298

https://www.openssl.org/news/vulnerabilities.html#CVE-2014-0195

http://www.openssl.org/news/vulnerabilities.html#CVE-2014-0198

https://www.openssl.org/news/vulnerabilities.html#CVE-2014-0221

http://www.openssl.org/news/vulnerabilities.html#CVE-2014-0224

http://www.openssl.org/news/vulnerabilities.html#CVE-2014-3470

http://ccsinjection.lepidum.co.jp/

https://www.imperialviolet.org/2014/06/05/earlyccs.html

Plugin 詳細資訊

嚴重性: High

ID: 74364

檔案名稱: openssl_1_0_1h.nasl

版本: 1.21

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2014/6/6

已更新: 2023/8/21

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2015-0292

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: installed_sw/OpenSSL

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/6/5

弱點發布日期: 2014/6/5

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-5298, CVE-2014-0195, CVE-2014-0198, CVE-2014-0221, CVE-2014-0224, CVE-2014-3470, CVE-2015-0292

BID: 66801, 67193, 67898, 67899, 67900, 67901, 73228

CERT: 978508