FreeBSD:glibc -- gethostbyname 緩衝區溢位 (0765de84-a6c1-11e4-a0c1-c485083ca99c) (GHOST)

high Nessus Plugin ID 81062

Synopsis

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

描述

Robert Krátký 報告:

GHOST 是一種「緩衝區溢位」錯誤,會影響 glibc 程式庫中的 gethostbyname() 和 gethostbyname2() 函式呼叫。此弱點允許可使應用程式呼叫其中任一函式的遠端攻擊者,利用執行應用程式之使用者的權限來執行任意程式碼。gethostbyname() 函式呼叫用於相當常見的 DNS 解析事件。若要惡意利用此弱點,攻擊者必須向執行 DNS 解析的應用程式,提供無效的主機名稱引數,才可能觸發緩衝區溢位。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/articles/1332213

https://www.openwall.com/lists/oss-security/2015/01/27/9

http://www.nessus.org/u?cd7b81d9

Plugin 詳細資訊

嚴重性: High

ID: 81062

檔案名稱: freebsd_pkg_0765de84a6c111e4a0c1c485083ca99c.nasl

版本: 1.17

類型: local

已發布: 2015/1/29

已更新: 2021/1/6

風險資訊

VPR

風險因素: Critical

分數: 9.8

CVSS v2

風險因素: High

基本分數: 7.6

媒介: AV:N/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:linux-c6-devtools, p-cpe:/a:freebsd:freebsd:linux-f10-devtools, p-cpe:/a:freebsd:freebsd:linux_base-c6, p-cpe:/a:freebsd:freebsd:linux_base-f10, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/1/28

弱點發布日期: 2015/1/27

惡意利用途徑

Core Impact

Metasploit (Exim GHOST (glibc gethostbyname) Buffer Overflow)

參考資訊

CVE: CVE-2015-0235