Oracle Solaris 第三方修補程式更新:libcurl (cve_2013_1944_information_disclosure)

medium Nessus Plugin ID 80662

概要

遠端 Solaris 系統缺少一個第三方軟體的安全性修補程式。

說明

遠端 Solaris 系統缺少處理安全性更新的必要修補程式:

- 在 7.30.0 版之前的 cURL 和 libcurl 中,cookie.c 的 tailMatch 函式在傳送 Cookie 時並未正確比對路徑網域,其允許遠端攻擊者透過比對 URL 網域中的後置詞,進而竊取 Cookie。(CVE-2013-1944)

- 在 7.7 至 7.30.0 版 cURL 和 libcurl 中,lib/escape.c 的 curl_easy_unescape 函式有一個堆積型緩衝區溢位問題,允許遠端攻擊者透過結尾為「%」(百分比符號) 字元的特製字串,造成拒絕服務 (應用程式損毀) 或可能執行任意程式碼。(CVE-2013-2174)

- 若使用 OpenSSL 構建,則 7.18.0 至 7.32.0 版的 cURL 和 libcurl 會在數位簽章驗證 (CURLOPT_SSL_VERIFYPEER) 停用時,也停用憑證 CN 和 SAN 名稱欄位驗證 (CURLOPT_SSL_VERIFYHOST),其允許攔截式攻擊者透過任意有效憑證偽造 SSL 伺服器。
(CVE-2013-4545)

- 7.10.6 至 7.34.0 版的 cURL 和 libcurl 會在多個驗證方式啟用時重新使用 NTLM 連線,其可能允許內容相依的攻擊者透過要求,以其他使用者的身分進行驗證。
(CVE-2014-0015)

解決方案

升級至 Solaris 11.1.18.5.0。

另請參閱

http://www.nessus.org/u?4a913f44

http://www.nessus.org/u?696735e3

https://blogs.oracle.com/sunsecurity/cve-2013-2174-buffer-errors-vulnerability-in-libcurl

http://www.nessus.org/u?34569292

http://www.nessus.org/u?329ec411

Plugin 詳細資訊

嚴重性: Medium

ID: 80662

檔案名稱: solaris11_libcurl_20140415.nasl

版本: 1.3

類型: local

已發布: 2015/1/19

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:oracle:solaris:11.1, p-cpe:/a:oracle:solaris:libcurl

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

修補程式發佈日期: 2014/4/15

參考資訊

CVE: CVE-2013-1944, CVE-2013-2174, CVE-2013-4545, CVE-2014-0015