FreeBSD:asterisk -- WebSocket Server 中的遠端損毀弱點 (94268da0-8118-11e4-a180-001999f8d30b)

medium Nessus Plugin ID 79956

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Asterisk 專案報告:

當處理 WebSocket 框架時,res_http_websocket 模組會動態變更記憶體大小,以允許放入提供的承載。如果收到長度為 0 的承載,程式碼會錯誤嘗試將大小變更為零。此作業會成功,並最終釋放記憶體,但會被視為失敗。
當後續停止工作階段時,此記憶體會被再次釋放並造成損毀。

WebSocket 功能的使用者也並未考慮到,並不保證提供的文字框架會被 NULL 終止。
這已在適用版本的 chan_sip 與 chan_pjsip 中加以修正。

解決方案

更新受影響的套件。

另請參閱

http://downloads.asterisk.org/pub/security/AST-2014-019.html

http://www.nessus.org/u?b57cf33c

Plugin 詳細資訊

嚴重性: Medium

ID: 79956

檔案名稱: freebsd_pkg_94268da0811811e4a180001999f8d30b.nasl

版本: 1.5

類型: local

已發布: 2014/12/15

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:asterisk11, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/12/11

弱點發布日期: 2014/10/30

參考資訊

CVE: CVE-2014-9374