FreeBSD:libarchive -- 多個弱點 (7c63775e-be31-11e5-b5fe-002590263bf5)

medium Nessus Plugin ID 87984

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

MITRE 報告:

在 libarchive 3.1.2 和更舊版本中,archive_write_set_format_zip.c 的 archive_write_zip_data 函式內的整數正負號錯誤在 64 位元電腦上執行時,可讓內容相依的攻擊者透過不明的向量造成拒絕服務 (當機),這可觸發無正負號和有正負號類型之間的不當轉換,進而導致緩衝區溢位。

libarchive 3.1.2 和較舊版本之 bsdcpio 中的絕對路徑遊走弱點可讓遠端攻擊者透過封存中的完整路徑名稱,寫入任意檔案。

Libarchive 問題追蹤程式報告:

使用特製的 tar 檔案 bsdtar 可能會執行將導致分割錯誤的超出邊界記憶體讀取。當可執行檔略過封存中的資料時,存在這個問題。要略過的資料量會在位元組位移 [16-19] 中定義。如果停用 ASLR,此問題可導致無限迴圈。

解決方案

更新受影響的套件。

另請參閱

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=200176

https://github.com/libarchive/libarchive/pull/110

https://github.com/libarchive/libarchive/commit/5935715

https://github.com/libarchive/libarchive/commit/2253154

https://github.com/libarchive/libarchive/issues/502

https://github.com/libarchive/libarchive/commit/3865cf2

https://github.com/libarchive/libarchive/commit/e6c9668

https://github.com/libarchive/libarchive/commit/24f5de6

http://www.nessus.org/u?84a986a9

Plugin 詳細資訊

嚴重性: Medium

ID: 87984

檔案名稱: freebsd_pkg_7c63775ebe3111e5b5fe002590263bf5.nasl

版本: 2.4

類型: local

已發布: 2016/1/19

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:libarchive, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/1/18

弱點發布日期: 2012/12/6

參考資訊

CVE: CVE-2013-0211, CVE-2015-2304

FreeBSD: SA-16:22.libarchive, SA-16:23.libarchive