FreeBSD:openssl -- 多個弱點 (3679fd10-c5d1-11e5-b85f-0018fe623f2b)

medium Nessus Plugin ID 88465

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

OpenSSL 專案報告:

- 記錄中 OpenSSL 只曾產生以「安全」質數為基礎的 DH 參數。最近 (在 1.0.2 版中) 提供了對產生 X9.42 型參數檔案 (如 RFC 5114 支援所需的檔案) 的支援。這類檔案中使用的質數可能不「安全」。
應用程式若使用以非「安全」質數為基礎的參數設定的 DH,則攻擊者可利用此弱點找出對等端的私密 DH 指數。此攻擊需要攻擊者完成多個交握,且對等端在交握中使用相同的私密 DH 指數)。例如,若 TLS 伺服器重複使用了私密 DH 指數或使用靜態 DH 加密套件,攻擊者就可利用此弱點找出 TLS 伺服器的私密 DH 指數。OpenSSL 在 TLS 中針對暫時 DH (DHE) 提供選項 SSL_OP_SINGLE_DH_USE。此選項預設為停用。如果未設定這個選項,則伺服器會在伺服器處理程序的存留期間重複使用相同的私密 DH 指數,且可能容易遭受此攻擊。據信許多熱門的應用程式都會設定此選項,因此不會暴露在風險下。
(CVE-2016-0701)

- 只要 SSLv2 通訊協定沒有同時透過 SSL_OP_NO_SSLv2 停用,即使所有 SSLv2 密碼皆已停用,惡意用戶端仍可交涉伺服器上已停用的 SSLv2 密碼,並完成 SSLv2 交握。(CVE-2015-3197)

解決方案

更新受影響的套件。

另請參閱

https://www.openssl.org/news/secadv/20160128.txt

http://www.nessus.org/u?73b8364e

Plugin 詳細資訊

嚴重性: Medium

ID: 88465

檔案名稱: freebsd_pkg_3679fd10c5d111e5b85f0018fe623f2b.nasl

版本: 2.11

類型: local

已發布: 2016/1/29

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Medium

基本分數: 5.9

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:mingw32-openssl, p-cpe:/a:freebsd:freebsd:openssl, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/1/28

弱點發布日期: 2016/1/22

參考資訊

CVE: CVE-2015-3197, CVE-2016-0701

FreeBSD: SA-16:11.openssl