Palo Alto Networks PAN-OS <= 5.0.15 / 6.0.x <= 6.0.8 / 6.1.x <= 6.1.2 GNU C 程式庫 (glibc) 緩衝區溢位 (GHOST)

high Nessus Plugin ID 81167

Synopsis

遠端主機受到一個緩衝區溢位弱點影響。

描述

遠端主機上執行的 Palo Alto Networks PAN-OS 版本為 5.0.15 / 6.0.8 / 6.1.2 版或之前的版本。因此會受到 GNU C 程式庫 (glibc) 中的一個堆積型緩衝區溢位影響,此弱點是因為不當驗證 glibc 函式 __nss_hostname_digits_dots()、gethostbyname() 和 gethostbyname2() 中使用者提供的輸入所導致。這會允許遠端攻擊者造成緩衝區溢位,進而導致拒絕服務或是執行任意程式碼。

解決方案

供應商目前尚未提供任何修補程式 (2015 年 3 月 10 日)。

請連絡供應商取得修補程式或因應措施的資訊。

另請參閱

https://securityadvisories.paloaltonetworks.com/Home/Detail/29

http://www.nessus.org/u?c7a6ddbd

Plugin 詳細資訊

嚴重性: High

ID: 81167

檔案名稱: palo_alto_PAN-SA-2015-0002.nasl

版本: 1.16

類型: combined

已發布: 2015/2/4

已更新: 2018/7/24

風險資訊

VPR

風險因素: Critical

分數: 9.8

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 6.6

媒介: AV:N/AC:H/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:paloaltonetworks:pan-os

必要的 KB 項目: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2015/1/12

惡意利用途徑

Core Impact

Metasploit (Exim GHOST (glibc gethostbyname) Buffer Overflow)

參考資訊

CVE: CVE-2015-0235

BID: 72325

CERT: 967332