AIX 7.1 TL 3:bos.net.tcp.client (U867672)

high Nessus Plugin ID 88994

概要

遠端 AIX 主機缺少供應商提供的安全性修補程式。

說明

遠端主機缺少與套件 bos.net.tcp.client 安全性有關的 AIX PTF U867672。

產品可能允許遠端攻擊者取得敏感資訊,是因使用 SSLv3 通訊協定時的設計錯誤所致。能夠執行攔截式攻擊的遠端使用者可能透過 POODLE (降級的舊版 Padding Oracle 加密) 攻擊惡意利用此弱點來解密 SSL 工作階段,並存取加密連線的純文字。

TLS 通訊協定可能允許遠端攻擊者取得敏感資訊,是因未正確傳遞 DHE_EXPORT 加密套件選擇所致。攻擊者可惡意利用此弱點,使用攔截式技術強制降級為 512 位元匯出級密碼。成功的惡意利用可能允許攻擊者復原工作階段金鑰以及修改流量的內容。此弱點常稱為 'Logjam'。

因為處理 TKEY 查詢時發生錯誤,ISC BIND 容易受到拒絕服務的影響。遠端攻擊者可藉由傳送特製的封包來惡意利用此弱點,造成 REQUIRE 宣告失敗。

光纖通道介面卡存在時,IBM AIX 可能允許本機攻擊者透過 netstat 中的弱點,將其權限提升為 root 存取權。

ISC BIND 容易受到拒絕服務的影響,這是因為 buffer.c 中的宣告失敗而結束驗證解析器所導致。遠端攻擊者可惡意利用此弱點,藉由剖析格式錯誤的 DNSSEC 金鑰,進而引發拒絕服務。

解決方案

安裝適當的遺漏安全性相關修正。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=isg1IV73419

http://www-01.ibm.com/support/docview.wss?uid=isg1IV74922

http://www-01.ibm.com/support/docview.wss?uid=isg1IV75646

http://www-01.ibm.com/support/docview.wss?uid=isg1IV75693

http://www-01.ibm.com/support/docview.wss?uid=isg1IV77299

http://www-01.ibm.com/support/docview.wss?uid=isg1IV78095

Plugin 詳細資訊

嚴重性: High

ID: 88994

檔案名稱: aix_U867672.nasl

版本: 2.2

類型: local

已發布: 2016/2/29

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/o:ibm:aix:7.1

必要的 KB 項目: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

修補程式發佈日期: 2015/5/20

弱點發布日期: 2015/5/20

參考資訊

CVE: CVE-2015-4948, CVE-2015-5722