Citrix XenServer Multiple Vulnerabilities (CTX220112)

critical Nessus Plugin ID 96928

Synopsis

遠端主機受多個弱點影響。

描述

遠端主機上執行的 Citrix XenServer 版本缺少一個安全性 hotfix。因此,會受到以下弱點影響:- NTP 元件中有一個攔截式 (MitM) 弱點存在,這是因為不當實作「-g」選項的臨界值限制所致。攔截式攻擊者可加以惡意利用,攔截 NTP 流量,並將任意日期和時間值傳回給使用者。僅當已啟用 NTP 時,此弱點才存在。(CVE-2015-5300) - NTP 元件中有一個拒絕服務弱點存在,這是因為處理 Kiss-of-Death (KoD) 封包時,不當驗證原始時間戳記欄位所致。未經驗證的遠端攻擊者可惡意利用此弱點,停止用戶端查詢其伺服器,進而阻止該用戶端更新時鐘。僅當已啟用 NTP 時,此弱點才存在。(CVE-2015-7704) - NTP 元件中有一個拒絕服務弱點存在,這是因為處理伺服器查詢時,不當實作速率限制所致。未經驗證的遠端攻擊者可惡意利用此弱點來停止用戶端查詢其伺服器,進而阻止該用戶端更新時鐘。僅當已啟用 NTP 時,此弱點才存在。(CVE-2015-7705) - 有一個不明缺陷存在,具有唯讀系統管理員存取權限的經驗證遠端攻擊者可藉以損毀主機資料庫。僅當已啟用 RBAC 時,此弱點才存在。(CVE-2017-5572) - 有一個不明缺陷存在,具有唯讀管理系統存取權限的經驗證遠端攻擊者可藉以取消其他系統管理員的工作。僅當已啟用 RBAC 時,此弱點才存在。(CVE-2017-5573)

解決方案

依供應商公告套用適當的 hotfix。

另請參閱

https://support.citrix.com/article/CTX220112

Plugin 詳細資訊

嚴重性: Critical

ID: 96928

檔案名稱: citrix_xenserver_CTX220112.nasl

版本: 1.7

類型: local

系列: Misc.

已發布: 2017/2/1

已更新: 2019/11/13

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2015-7705

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:citrix:xenserver

必要的 KB 項目: Host/XenServer/version, Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/1/25

弱點發布日期: 2015/10/6

參考資訊

CVE: CVE-2015-5300, CVE-2015-7704, CVE-2015-7705, CVE-2017-5572, CVE-2017-5573

BID: 77280, 77284, 77312, 95796, 95801

CERT: 718152