Puppet Enterprise 3.7.x < 3.8.1 / 3.8.x < 3.8.1 多個弱點

medium Nessus Plugin ID 84961

概要

遠端主機上的 Web 應用程式受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Puppet Enterprise 應用程式是比 3.8.1 舊的 3.7.x 或 3.8.x 版。因此受到以下弱點影響:

- RubyGems 中存在一個瑕疵,這是因在擷取 gem 或發出 API 要求時無法驗證主機名稱所致。遠端攻擊者藉由使用特製的 DNS SRV 記錄,可加以惡意利用,將要求重新導向到任意網域。
(CVE-2015-3900)

RubyGems 中存在一個瑕疵,這是因無法清理 DNS 回應所致,會允許攔截式攻擊者安裝任意應用程式。(CVE-2015-4020)

- Puppet Enterprise 中存在一個與如何管理憑證有關的瑕疵,在某些有弱點的組態下,此瑕疵會允許受信任憑證被用來執行完整的憑證管理。攻擊者可惡意利用此瑕疵,叫用其他節點的憑證或核准其憑證要求。
(CVE-2015-4100)

請注意,Puppet Enterprise 預設的「monolithic」、「split」和「multimaster」安裝不受 CVE-2015-4100 影響。

解決方案

升級至 Puppet Enterprise 3.8.1 版或更新版本。

另請參閱

https://puppet.com/security/cve/CVE-2015-4100

http://blog.rubygems.org/2015/05/14/CVE-2015-3900.html

https://groups.google.com/forum/#!topic/puppet-announce/mnV70g2PttQ

Plugin 詳細資訊

嚴重性: Medium

ID: 84961

檔案名稱: puppet_enterprise_cve_2015-4100.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2015/7/23

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2015-3900

弱點資訊

CPE: cpe:/a:puppetlabs:puppet

必要的 KB 項目: puppet/rest_port

可輕鬆利用: No exploit is required

修補程式發佈日期: 2015/6/18

弱點發布日期: 2015/5/14

參考資訊

CVE: CVE-2015-3900, CVE-2015-4020, CVE-2015-4100

BID: 75431, 75482