OracleVM 2.1 : krb5 (OVMSA-2009-0003)

critical Nessus Plugin ID 79452

概要

遠端 OracleVM 主機缺少一個或多個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重要安全性更新的必要修補程式:

CVE-2009-0844 在 MIT Kerberos 5 (即 krb5) 1.5 到 1.6.3 之 SPNEGO 實作中的 get_input_token 函式允許遠端攻擊者透過可觸發緩衝區過度讀取的特製長度值,造成拒絕服務 (程序損毀),而且可能取得敏感資訊。

CVE-2009-0845 在 MIT Kerberos 5 (即 krb5) 1.5 到 1.6.3 中,使用 SPNEGO 時,lib/gssapi/spnego/spnego_mech.c 的 spnego_gss_accept_sec_context 函式允許遠端攻擊者透過 negTokenInit token 之 reqFlags 欄位中的無效 ContextFlags 資料,造成拒絕服務 (NULL 指標解除參照和程序損毀)。

CVE-2009-0846 在 MIT Kerberos 5 (即 krb5) 1.6.4 之前版本的 ASN.1 GeneralizedTime 解碼器中,lib/krb5/asn.1/asn1_decode.c 內的 asn1_decode_generaltime 函式允許遠端攻擊者透過涉及可觸發釋放未初始化指標的無效 DER 編碼,造成拒絕服務 (程序損毀),或可能執行任意程式碼。

- 更新至 (CVE-2009-0844、CVE-2009-0845) 的修訂版修補程式

- 新增 SPNEGO GSSAPI 機制中,潛在緩衝區讀取滿溢的修正 (#490635、CVE-2009-0844)

- 新增處理 SPNEGO GSSAPI 機制中某些錯誤案例時所導致之 NULL 指標解除參照的修正 (#490635、CVE-2009-0845)

- 新增嘗試在 ASN.1 解碼器中釋放未初始化指標的修正 (#490635、CVE-2009-0846)

- 新增 ASN.1 解碼器中長度驗證的錯誤之修正 (CVE-2009-0847)

- 新增 svn 修補程式的反向移植,以修正 gssapi 程式庫處理 gss_accept_sec_context 中某些錯誤案例之方式的錯誤 (CVE-2009-0845)

- 新增反向移植的修補程式,此修補程式可針對取自外部領域的認證增加一個檢查,以確保這些認證屬於可接受的類型,否則,重試該要求,以獲得其中一個適當的類型 (Sadique Puthen)

- 從 1.6.3 反向移植修正,以註冊使用包含全域清單之 krb5_cc_new_unique 函式建立的檔案型 ccache,如此便可在我們要關閉 ccache 時不會當機 (#468729)

解決方案

更新受影響的 krb5-libs / krb5-server / krb5-workstation 套件。

另請參閱

http://www.nessus.org/u?9bfa7904

Plugin 詳細資訊

嚴重性: Critical

ID: 79452

檔案名稱: oraclevm_OVMSA-2009-0003.nasl

版本: 1.8

類型: local

已發布: 2014/11/26

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:krb5-libs, p-cpe:/a:oracle:vm:krb5-server, p-cpe:/a:oracle:vm:krb5-workstation, cpe:/o:oracle:vm_server:2.1

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/4/16

弱點發布日期: 2009/3/27

參考資訊

CVE: CVE-2009-0844, CVE-2009-0845, CVE-2009-0846, CVE-2009-0847

BID: 34257, 34408, 34409

CWE: 119, 189, 20