Oracle Secure Global Desktop 多個弱點 (2014 年 7 月 CPU)

high Nessus Plugin ID 76570

概要

遠端主機上的 Oracle Secure Global Desktop 版本受到多個弱點影響。

說明

遠端主機的 Oracle Secure Global Desktop 版本比 4.63、4.71、5.0 或 5.1 舊。因此受到以下弱點影響:

- Apache Tomcat 並未正確處理某些不一致的 HTTP 要求標頭,這會允許遠端攻擊者觸發不正確的要求長度識別,並發動要求走私攻擊。
(CVE-2013-4286)

- Apache Tomcat 中的 CoyoteAdapter.java 在處理 URL 中的工作階段 ID 時,並未考量 'disableURLRewriting' 設定,進而允許遠端攻擊者透過特製的 URL 發動工作階段固定攻擊。
(CVE-2014-0033)

- 在 Apache 的 mod_log_config.c 中,'log_cookie' 函式在截斷期間將不會處理特製的 cookie,這會允許遠端攻擊者透過分割錯誤造成拒絕服務。(CVE-2014-0098)

- X.Org libXfont 中的多個整數溢位問題可允許遠端字型伺服器透過特製的 xfs 回覆執行任意程式碼,進而觸發緩衝區溢位。(CVE-2014-0211)

- OpenSSL 並未正確限制 'ChangeCipherSpec' 訊息的處理,進而允許攔截式攻擊者觸發零長度主要金鑰的使用,藉此透過特製 TLS 交握來劫持工作階段或取得敏感資訊。(CVE-2014-0224)

- 存有一個與 Workspace Web Application 子元件有關的不明瑕疵,這可允許遠端攻擊者影響完整性。(CVE-2014-4232)

解決方案

根據 2014 年 7 月 Oracle 重要修補程式更新公告,套用適當的修補程式。

另請參閱

http://www.nessus.org/u?77697fb1

Plugin 詳細資訊

嚴重性: High

ID: 76570

檔案名稱: oracle_secure_global_desktop_jul_2014_cpu.nasl

版本: 1.10

類型: local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2014/7/17

已更新: 2021/10/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:oracle:virtualization_secure_global_desktop

必要的 KB 項目: Host/Oracle_Secure_Global_Desktop/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/7/15

弱點發布日期: 2014/2/26

可惡意利用

Core Impact

參考資訊

CVE: CVE-2013-4286, CVE-2014-0033, CVE-2014-0098, CVE-2014-0211, CVE-2014-0224, CVE-2014-4232

BID: 65769, 65773, 66303, 67382, 67899, 68606

CERT: 978508