FreeBSD:libproxy -- 堆疊型緩衝區溢位 (3b5c2362-bd07-11e5-b7ef-5453ed2e2b49)

critical Nessus Plugin ID 87982

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Tomas Hoger 報告:

在 libproxy 用來下載 proxy.pac proxy 自動組態檔案的 url::get_pac() 中發現一個緩衝區溢位瑕疵。主控 proxy.pac 的惡意主機,或攔截式攻擊者可利用此瑕疵,在使用 libproxy 的應用程式中觸發一個堆疊型緩衝區溢位 (如果代理伺服器組態指示其從遠端 HTTP 伺服器下載 proxy.pac 檔案)。

解決方案

更新受影響的套件。

另請參閱

https://nvd.nist.gov/vuln/detail/CVE-2012-4504

https://www.openwall.com/lists/oss-security/2012/10/12/1

http://www.nessus.org/u?ef5c1679

https://bugzilla.redhat.com/show_bug.cgi?id=864417

http://www.nessus.org/u?e3e8a475

http://www.nessus.org/u?9bdfef2b

Plugin 詳細資訊

嚴重性: Critical

ID: 87982

檔案名稱: freebsd_pkg_3b5c2362bd0711e5b7ef5453ed2e2b49.nasl

版本: 2.6

類型: local

已發布: 2016/1/19

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:libproxy, p-cpe:/a:freebsd:freebsd:libproxy-gnome, p-cpe:/a:freebsd:freebsd:libproxy-kde, p-cpe:/a:freebsd:freebsd:libproxy-perl, p-cpe:/a:freebsd:freebsd:libproxy-webkit, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/1/17

弱點發布日期: 2012/10/10

參考資訊

CVE: CVE-2012-4504