Debian DSA-3169-1:eglibc - 安全性更新

high Nessus Plugin ID 81448

概要

遠端 Debian 主機缺少安全性更新。

說明

Debian 的 GNU C 程式庫版本 eglibc 中修正了多個弱點:

- CVE-2012-3406 在 2.5、2.12 版及其他可能版本的 GNU C 程式庫 (即 glibc) 中,stdio-common/vfprintf.c 的 vfprintf 函式配置 SPECS 陣列時,「未正確限制」alloca 函式的使用方式,其允許內容相依的攻擊者透過具有位置參數和大量格式規範的特製格式字串,繞過 FORTIFY_SOURCE 格式字串保護機制,並造成拒絕服務 (當機),或可能執行任意程式碼;此弱點與 CVE-2012-3404 和 CVE-2012-3405 不同。

- CVE-2013-7424 搭配使用 AI_IDN 旗標時,在 glibc 的 getaddrinfo() 函式中發現一個無效的釋放瑕疵。遠端攻擊者若能使應用程式呼叫此函式,就可利用此瑕疵,藉由執行應用程式的使用者權限來執行任意程式碼。請注意,此瑕疵僅影響使用以 libidn 支援編譯的 glibc 之應用程式。

- CVE-2014-4043 在 2.20 版之前的 glibc 中,posix_spawn_file_actions_addopen 函式並未按照 POSIX 規格複製其路徑引數,其允許內容相依的攻擊者觸發釋放後使用弱點。

- CVE-2014-9402 若系統 Name Service Switch 組態已啟動 DNS 後端,且 DNS 解析器在處理網路名稱時收到正回覆,則 2.21 版或更舊版本的 glibc 中的 getnetbyname 函式會進入無限迴圈。

- CVE-2015-1472 / CVE-2015-1473 在某些情況下,wscanf 可能會配置太少記憶體給待掃描的引數,並造成已配置的緩衝區溢位。不當使用「__libc_use_alloca (newsize)」會造成強制執行其他 (更弱的) 原則,從而允許拒絕服務攻擊。

解決方案

升級 eglibc 套件。

針對穩定的發行版本 (wheezy),這些問題已在 eglibc 套件的 2.13-38+deb7u8 版中修正。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2014-4043

https://security-tracker.debian.org/tracker/CVE-2014-9402

https://security-tracker.debian.org/tracker/CVE-2015-1472

https://security-tracker.debian.org/tracker/CVE-2015-1473

https://packages.debian.org/source/wheezy/eglibc

https://www.debian.org/security/2015/dsa-3169

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=681888

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=751774

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775572

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=777197

https://security-tracker.debian.org/tracker/CVE-2012-3406

https://security-tracker.debian.org/tracker/CVE-2012-3404

https://security-tracker.debian.org/tracker/CVE-2012-3405

https://security-tracker.debian.org/tracker/CVE-2013-7424

Plugin 詳細資訊

嚴重性: High

ID: 81448

檔案名稱: debian_DSA-3169.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2015/2/24

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:eglibc, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/23

參考資訊

CVE: CVE-2012-3406, CVE-2013-7424, CVE-2014-4043, CVE-2014-9402, CVE-2015-1472, CVE-2015-1473

BID: 54374, 68006, 71670, 72428, 72499, 72710

DSA: 3169