FreeBSD:dbus -- 多個弱點 (38242d51-3e58-11e4-ac2f-bcaec565249c)

medium Nessus Plugin ID 77733

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Simon McVittie 報告:

在 cmsg 訊息的填補中不接受額外的 fd,這可導致 4 位元組堆積緩衝區滿溢 (CVE-2014-3635)。

將每條訊息傳遞的最大 Unix 檔案描述符號數目預設從 1024 減少至 16,防止具有預設連線數量上限的 uid 在 Linux 的預設 rlimit 中耗盡系統匯流排的檔案描述符號 (CVE-2014-3636)。

到達新設定的限制時間 (pending_fd_timeout,預設為 150 秒) 後,便將仍具有 fd 擱置中的未轉換作業中斷連線,此作法對於透過設定連線檔案描述符號的循環參照所無法中斷的連線,能有效消除其遭到濫用的可能性 (CVE-2014-3637)。

將每個連線的擱置回覆數目上限預設值從 8192 減少至 128,進而減輕演算法複雜性拒絕服務攻擊 (CVE-2014-3638)。

將系統匯流排的驗證逾時預設值從 30 秒減少至 5 秒,並透過耗盡所有未經驗證的連線插槽來避免拒絕服務;若已耗盡所有未經驗證的連線插槽,則封鎖新連線嘗試,而非中斷連線 (CVE-2014-3639)。

解決方案

更新受影響的套件。

另請參閱

https://lists.freedesktop.org/archives/dbus/2014-September/016343.html

http://www.nessus.org/u?e22fca01

Plugin 詳細資訊

嚴重性: Medium

ID: 77733

檔案名稱: freebsd_pkg_38242d513e5811e4ac2fbcaec565249c.nasl

版本: 1.8

類型: local

已發布: 2014/9/18

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 4.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:dbus, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/9/17

弱點發布日期: 2014/9/16

參考資訊

CVE: CVE-2014-3635, CVE-2014-3636, CVE-2014-3637, CVE-2014-3638, CVE-2014-3639