OpenSSL ASN.1 分析程序多种远程 DoS

high Nessus 插件 ID 11875

语言:

简介

远程主机受到堆损坏漏洞的影响。

描述

远程主机似乎正在运行低于 0.9.6k 或 0.9.7c 的 OpenSSL 版本。

此版本中存在堆损坏缺陷,可能会被攻击者利用于以远程服务的权限在远程主机上执行任意代码。

解决方案

如果正在运行 OpenSSL,请升级到版本 0.9.6k 或 0.9.7c 或者更高版本。

插件详情

严重性: High

ID: 11875

文件名: ssltest.nasl

版本: 1.64

类型: remote

系列: Misc.

发布时间: 2003/10/10

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SSL/Supported

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2002/7/30

参考资料信息

CVE: CVE-2003-0543, CVE-2003-0544, CVE-2003-0545, CVE-2005-1247, CVE-2005-1730

BID: 8732, 13359

CWE: 119

RHSA: 2003:291-01

SuSE: SUSE-SA:2003:043