Juniper Junos libxml2 程式庫多個弱點 (JSA10669)

high Nessus Plugin ID 80957

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

根據其自我報告的版本號碼,遠端 Junos 裝置受到 libxml2 程式庫中的多個弱點影響:

- 存在一個可導致任意程式碼執行的堆積型緩衝區溢位弱點。(CVE-2011-1944)

- 存在一個可導致過度 CPU 消耗的拒絕服務弱點。(CVE-2012-0841)

-「xmlParseAttValueComplex」函式中存在一個堆積型緩衝區溢位弱點,可導致任意程式碼執行。(CVE-2012-5134)

- 存在一個拒絕服務弱點,此弱點是因為處理內含長取代文字實體宣告的 XML 檔案時,過度消耗 CPU 和記憶體所導致 (亦稱為「具有線性複雜性的內部實體擴充」)。(CVE-2013-0338)

- 存在一個與 XML_PARSER_EOF 狀態檢查相關的拒絕服務弱點。(CVE-2013-2877)

遠端攻擊者可透過特製的 XML 檔案惡意利用這些弱點。

解決方案

套用 Juniper 公告 JSA10669 中所述的相關 Junos 升級。

另請參閱

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10669

Plugin 詳細資訊

嚴重性: High

ID: 80957

檔案名稱: juniper_jsa10669.nasl

版本: 1.9

類型: combined

已發布: 2015/1/23

已更新: 2018/7/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:juniper:junos

必要的 KB 項目: Host/Juniper/JUNOS/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/1/14

弱點發布日期: 2011/3/23

參考資訊

CVE: CVE-2011-1944, CVE-2012-0841, CVE-2012-5134, CVE-2013-0338, CVE-2013-2877

BID: 48056, 52107, 56684, 58180, 61050