Apache Tomcat 8.0.x < 8.0.15 多個弱點 (POODLE)

high Nessus Plugin ID 81651

概要

遠端 Apache Tomcat 伺服器受到多個弱點影響。

說明

根據其自我報告的版本號碼,正在遠端主機上接聽的 Apache Tomcat 伺服器是 8.0.15 之前的 8.0.x。因此,該應用程式受到以下弱點影響:

- 「d1_both.c」中有一個與處理 DTLS 封包相關的記憶體重複釋放錯誤,可以引發拒絕服務攻擊。(CVE-2014-3505)

-「d1_both.c」中存在與處理 DTLS 交握訊息相關的不明錯誤,可以導致拒絕服務攻擊,這是由於系統耗用大量記憶體所致。(CVE-2014-3506)

-「d1_both.c」中存在與處理特製 DTLS 封包相關的記憶體洩漏錯誤,可導致拒絕服務攻擊。(CVE-2014-3507)

- 使用各種「X509_name_*」美化列印函式時,「OBJ_obj2txt」函式中存在錯誤,會洩漏程序堆疊資料,進而導致資訊洩漏。(CVE-2014-3508)

- 存在與處理「ec point format extension」和多執行緒用戶端相關的錯誤,可導致釋出的記憶體在繼續工作階段期間遭覆寫。
(CVE-2014-3509)

- 存在與處理匿名 ECDH 加密套件和特製交握訊息相關的 NULL 指標解除參照錯誤,可導致針對用戶端的拒絕服務攻擊。(CVE-2014-3510)

- 存在與處理分段「ClientHello」訊息相關的錯誤,儘管伺服器和用戶端皆支援較高層級的通訊協定,仍允許攔截式攻擊者強制使用 TLS 1.0。 (CVE-2014-3511)

- 「srp_lib.c」中存在與處理安全遠端密碼通訊協定 (SRP) 參數相關的緩衝區溢位錯誤,可能導致拒絕服務或產生其他不明影響。(CVE-2014-3512)

- 「d1_srtp.c」中存在與 DTLS SRTP 延伸模組處理相關的記憶體洩漏問題,透過特製的交握訊息可以引發拒絕服務攻擊。(CVE-2014-3513)

- 在加密區塊鏈結 (CBC) 模式下解密使用區塊編碼器所加密的訊息時,存在與 SSL 3.0 處理填補位元組方式相關的錯誤。
攔截式攻擊者若能夠強制受影響的應用程式透過新建立的 SSL 3.0 連線重複傳送相同資料,即可嘗試解密所選的加密文字位元組 256 次。此錯誤亦稱為「POODLE」問題。(CVE-2014-3566)

- 「t1_lib.c」中存在與工作階段票證處理相關的記憶體洩漏問題,可以引發拒絕服務攻擊。(CVE-2014-3567)

- 存在與構建組態處理程序和「no-ssl3」構建選項相關的錯誤,允許伺服器和用戶端處理不安全的 SSL3.0 交握訊息。(CVE-2014-3568)

-「t1_lib.c」中存在與處理安全遠端密碼通訊協定 (SRP) ServerHello 訊息相關的 NULL 指標解除參照錯誤,允許惡意伺服器損毀用戶端,進而導致拒絕服務。(CVE-2014-5139)

請注意,Nessus 並未嘗試惡意利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

更新至 Apache Tomcat 8.0.15 或更新版本。

另請參閱

http://tomcat.apache.org/tomcat-8.0-doc/changelog.html

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

Plugin 詳細資訊

嚴重性: High

ID: 81651

檔案名稱: tomcat_8_0_15.nasl

版本: 1.12

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2015/3/5

已更新: 2024/5/6

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-3512

CVSS v3

風險因素: High

基本分數: 7.3

時間分數: 6.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat:8

必要的 KB 項目: installed_sw/Apache Tomcat

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/11/7

弱點發布日期: 2014/8/6

參考資訊

CVE: CVE-2014-3505, CVE-2014-3506, CVE-2014-3507, CVE-2014-3508, CVE-2014-3509, CVE-2014-3510, CVE-2014-3511, CVE-2014-3512, CVE-2014-3513, CVE-2014-3566, CVE-2014-3567, CVE-2014-3568, CVE-2014-5139

BID: 69075, 69076, 69077, 69078, 69079, 69081, 69082, 69083, 69084, 70574, 70584, 70585, 70586

CERT: 577193