Oracle Solaris 第三方修補程式更新:openssl (cve_2012_0050_denial_of)

high Nessus Plugin ID 80715

概要

遠端 Solaris 系統缺少一個第三方軟體的安全性修補程式。

說明

遠端 Solaris 系統缺少處理安全性更新的必要修補程式:

- 在 0.9.8s 版之前的 OpenSSL 和 1.0.0f 之前的 1.x 版本中,DTLS 實作只會在特定填補有效時執行 MAC 檢查,這會讓遠端攻擊者更容易透過 padding oracle 攻擊來還原純文字。(CVE-2011-4108)

- 在 OpenSSL 0.9.8 版的 0.9.8s 之前版本中存在重複釋放弱點,在 X509_V_FLAG_POLICY_CHECK 啟用時,會允許遠端攻擊者觸發原則檢查失敗,進而造成不明影響。(CVE-2011-4109)

- 在 0.9.8s 之前版本和 1.0.0f 之前的 1.x 版本 OpenSSL 中,SSL 3.0 並未正確初始化區塊加密填補的資料結構,可能導致遠端攻擊者傳送 SSL 對等端來解密填補資料,藉此取得敏感資訊。
(CVE-2011-4576)

- 啟用 RFC 3779 支援時,0.9.8s 版之前和 1.0.0f 之前的 1.x 版 OpenSSL 會允許遠端攻擊者透過其中含有與以下項目相關的 X.509 憑證造成拒絕服務 (宣告失敗):(1) IP 位址區塊,或 (2) 自發系統 (AS) 識別碼。(CVE-2011-4577)

- 在 0.9.8s 版之前和 1.0.0f 之前的 1.x 版中 OpenSSL 中,Server Gated Cryptography (SGC) 實作未正確處理交握重新啟動,其允許遠端攻擊者透過未知向量造成拒絕服務 (CPU 消耗)。(CVE-2011-4619)

- 在 1.0.0f 版之前的 OpenSSL 中,GOST ENGINE 未正確處理 GOST 區塊加密的無效參數,這會讓遠端攻擊者透過 TLS 用戶端的特製資料,造成拒絕服務 (程序損毀)。(CVE-2012-0027)

- OpenSSL 0.9.8s 和 1.0.0f 未正確支援 DTLS 應用程式,這會讓遠端攻擊者透過與超出邊界讀取相關的未知向量,造成拒絕服務 (當機)。注意:此弱點之所以存在,是因為 CVE-2011-4108 的修正不正確所造成。(CVE-2012-0050)

解決方案

升級至 Solaris 11/11 SRU 4a。

另請參閱

http://www.nessus.org/u?4a913f44

https://blogs.oracle.com/sunsecurity/cve-2012-0050-denial-of-service-dos-vulnerability-in-openssl

http://www.nessus.org/u?5ecff53d

Plugin 詳細資訊

嚴重性: High

ID: 80715

檔案名稱: solaris11_openssl_20120404.nasl

版本: 1.3

類型: local

已發布: 2015/1/19

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:oracle:solaris:11.0, p-cpe:/a:oracle:solaris:openssl

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

修補程式發佈日期: 2012/4/4

參考資訊

CVE: CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0027, CVE-2012-0050