FreeBSD:mini_httpd -- 透過 snprintf 造成緩衝區溢位 (84dc49b0-b267-11e5-8a5b-00262d5ed8ee)

medium Nessus Plugin ID 87698

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

ACME 更新報告:

mini_httpd 1.21 和更舊版本允許遠端攻擊者透過具有長通訊協定字串的 HTTP 要求從處理程序記憶體取得敏感資訊,其可觸發不正確的回應大小計算及超出邊界讀取。

(rene) ACME,即作者,宣告於 2015 年 12 月 28 日發佈
的 1.22 版 *之後* 的弱點已經修正

解決方案

更新受影響的套件。

另請參閱

https://cxsecurity.com/cveshow/CVE-2015-1548

http://acme.com/updates/archive/192.html

http://www.nessus.org/u?b38defc9

Plugin 詳細資訊

嚴重性: Medium

ID: 87698

檔案名稱: freebsd_pkg_84dc49b0b26711e58a5b00262d5ed8ee.nasl

版本: 2.3

類型: local

已發布: 2016/1/4

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:mini_httpd, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/1/3

弱點發布日期: 2015/2/10

參考資訊

CVE: CVE-2015-1548