AIX OpenSSL 公告:openssl_advisory13.asc

high Nessus Plugin ID 82900
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 AIX 主機安裝的 OpenSSL 版本受到多個弱點影響。

描述

遠端 AIX 主機上安裝的 OpenSSL 版本受到下列弱點影響:

- d2i_ECPrivateKey() 函式中存在一個釋放後使用情況,這是因為在匯入時不當處理格式錯誤的 EC 私密金鑰檔所致。遠端攻擊者可利用此弱點,使已經釋放的記憶體解除參照或釋放,進而造成拒絕服務或其他不明影響。(CVE-2015-0209)

- ASN1_TYPE_cmp() 函式中存在一個無效讀取瑕疵,這是因為不當執行布林型別的比較所致。遠端攻擊者可加以惡意利用,透過使用憑證驗證功能之端點的特製 X.509 憑證,造成無效的讀取作業,進而引發拒絕服務。
(CVE-2015-0286)

- ASN1_item_ex_d2i() 函式中存在一個瑕疵,這是因為在重複使用 ASN.1 剖析中的結構時,未能重新初始化「CHOICE」和「ADB」資料結構所致。
遠端攻擊者可利用此缺陷,造成無效的寫入作業和記憶體損毀,進而造成拒絕服務。(CVE-2015-0287)

- X509_to_X509_REQ() 函式中存在一個 NULL 指標解除參照瑕疵,這是因為不當處理憑證金鑰所致。遠端攻擊者可利用此缺陷,透過特別構建的 X.509 憑證造成拒絕服務。(CVE-2015-0288)

- PKCS#7 剖析程式碼中存在一個 NULL 指標解除參照瑕疵,這是因為不正確處理遺漏的外部 ContentInfo 所致。遠端攻擊者可利用此缺陷,使用處理任意 PKCS#7 資料的應用程式並提供 ASN.1 編碼的格式錯誤資料,進而造成拒絕服務。(CVE-2015-0289)

- EVP_DecodeUpdate() 函式中存在整數反向溢位情況,這是因解碼時不當驗證以 base64 編碼的輸入所致。This allows a remote attacker, using maliciously crafted base64 data, to cause a segmentation fault or memory corruption, resulting in a denial of service or possibly the execution of arbitrary code. (CVE-2015-0292)

- 同時支援 SSLv2 並啟用匯出加密套件的伺服器中存在一個瑕疵,這是因為 SSLv2 的不當實作所致。遠端攻擊者可利用此缺陷,透過特別構建的 CLIENT-MASTER-KEY 訊息造成拒絕服務。(CVE-2015-0293)

解決方案

現已提供修正,可從 AIX 網站下載。

重要:如果可行,建議建立系統的 mksysb 備份。請在繼續操作前確認其為可開機及可讀取。

另請參閱

http://aix.software.ibm.com/aix/efixes/security/openssl_advisory13.asc

https://www14.software.ibm.com/webapp/iwm/web/preLogin.do?source=aixbp

Plugin 詳細資訊

嚴重性: High

ID: 82900

檔案名稱: aix_openssl_advisory13.nasl

版本: 1.15

類型: local

已發布: 2015/4/20

已更新: 2021/1/4

相依性: ssh_get_info.nasl

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:ibm:aix, cpe:/a:openssl:openssl

必要的 KB 項目: Host/AIX/lslpp, Host/local_checks_enabled, Host/AIX/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/4/13

弱點發布日期: 2015/2/25

參考資訊

CVE: CVE-2015-0209, CVE-2015-0286, CVE-2015-0287, CVE-2015-0288, CVE-2015-0289, CVE-2015-0292, CVE-2015-0293

BID: 73225, 73227, 73228, 73231, 73232, 73237, 73239