FreeBSD:serf -- SSL 憑證 Null 位元組毒害 (69048656-2187-11e4-802c-20cf30e32f6d)

medium Nessus Plugin ID 77124

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

serf 開發清單報告:

Serf 提供 API 擷取憑證的相關資訊。這些 API 會以 NULL 結尾的字串 (通常稱為 C 字串) 傳回資訊。X.509 使用可能包含一個 NULL 位元組的計算長度字串。也就是說,程式庫使用者在看到這個 NULL 位元組時,會將任何資訊解譯為結束,而且只會看到該欄位的部分值。

攻擊者可惡意利用此弱點,透過在憑證中內嵌一個 NULL 位元組,建立一個用戶端將針對不同於完整憑證用途之主機名稱接受的憑證。

這可導致攔截式攻擊。環境中此問題無任何已知執行個體遭到惡意利用,而且實際上,實際惡意利用此弱點應該很難。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?eac2332c

Plugin 詳細資訊

嚴重性: Medium

ID: 77124

檔案名稱: freebsd_pkg_69048656218711e4802c20cf30e32f6d.nasl

版本: 1.5

類型: local

已發布: 2014/8/12

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:serf, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/8/11

弱點發布日期: 2014/8/6

參考資訊

CVE: CVE-2014-3504