OpenSSL 1.0.1 < 1.0.1m 多個弱點

medium Nessus Plugin ID 82032
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端服務受到多種弱點的影響。

描述

根據其標題,遠端 Web 伺服器上執行的 OpenSSL 是 1.0.1m 之前的 1.0.1 版。因此,OpenSSL 程式庫受到以下弱點影響:

- d2i_ECPrivateKey() 函式中存在一個釋放後使用情況,這是因為在匯入時不當處理格式錯誤的 EC 私密金鑰檔所致。遠端攻擊者可利用此弱點,使已經釋放的記憶體解除參照或釋放,進而造成拒絕服務或其他不明影響。(CVE-2015-0209)

- ASN1_TYPE_cmp() 函式中存在一個無效讀取瑕疵,這是因為不當執行布林型別的比較所致。遠端攻擊者可加以惡意利用,透過使用憑證驗證功能之端點的特製 X.509 憑證,造成無效的讀取作業,進而引發拒絕服務。
(CVE-2015-0286)

- ASN1_item_ex_d2i() 函式中存在一個瑕疵,這是因為在重複使用 ASN.1 剖析中的結構時,未能重新初始化「CHOICE」和「ADB」資料結構所致。
遠端攻擊者可利用此缺陷,造成無效的寫入作業和記憶體損毀,進而造成拒絕服務。(CVE-2015-0287)

- X509_to_X509_REQ() 函式中存在一個 NULL 指標解除參照瑕疵,這是因為不當處理憑證金鑰所致。遠端攻擊者可利用此缺陷,透過特別構建的 X.509 憑證造成拒絕服務。(CVE-2015-0288)

- PKCS#7 剖析程式碼中存在一個 NULL 指標解除參照瑕疵,這是因為不正確處理遺漏的外部 ContentInfo 所致。遠端攻擊者可利用此缺陷,使用處理任意 PKCS#7 資料的應用程式並提供 ASN.1 編碼的格式錯誤資料,進而造成拒絕服務。(CVE-2015-0289)

- 同時支援 SSLv2 並啟用匯出加密套件的伺服器中存在一個瑕疵,這是因為 SSLv2 的不當實作所致。遠端攻擊者可利用此缺陷,透過特別構建的 CLIENT-MASTER-KEY 訊息造成拒絕服務。(CVE-2015-0293)

- get_client_master_key() 函式的 SSLv2 實作中存在一個因任意密碼接受非零 CLIENT-MASTER-KEY CLEAR-KEY-LENGTH 值而產生的金鑰洩漏弱點。攔截式攻擊者可惡意利用此瑕疵,透過 Bleichenbacher RSA padding oracle 判斷 MASTER-KEY 值並解密 TLS 加密文字資料。
(CVE-2016-0703)
- get_client_master_key() 函式的 SSLv2 實作中存在一個資訊洩漏弱點,此弱點是因為在使用匯出加密套件期間,不正確覆寫 MASTER-KEY 位元組所引起的。遠端攻擊者可惡意利用此弱點建立 Bleichenbacher oracle。
(CVE-2016-0704)

解決方案

升級至 OpenSSL 1.0.1m 或更新版本。

另請參閱

https://www.openssl.org/news/secadv/20150319.txt

https://www.openssl.org/news/secadv/20160301.txt

Plugin 詳細資訊

嚴重性: Medium

ID: 82032

檔案名稱: openssl_1_0_1m.nasl

版本: 1.16

類型: remote

系列: Web Servers

已發布: 2015/3/24

已更新: 2018/7/16

相依性: openssl_version.nasl

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: AV:N/AC:M/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:openssl:openssl

必要的 KB 項目: openssl/port

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/19

弱點發布日期: 2015/3/19

參考資訊

CVE: CVE-2015-0209, CVE-2015-0286, CVE-2015-0287, CVE-2015-0288, CVE-2015-0289, CVE-2015-0293, CVE-2016-0703, CVE-2016-0704

BID: 73225, 73227, 73231, 73232, 73237, 73239