Debian DLA-1573-1:firmware-nonfree 安全更新 (KRACK)

critical Nessus 插件 ID 118888

简介

远程 Debian 主机缺少安全更新。

描述

已发现 Broadcom BCM43xx wifi 芯片固件中存在多个可能导致权限升级或机密性丧失的漏洞。CVE-2016-0801 Broadgate 团队发现,Broadcom wifi 固件和专有驱动程序中数据包处理存在缺陷,可能会造成远程代码执行。但此漏洞不认为会影响到 Debian 中所使用的驱动程序。CVE-2017-0561 Project Zero 的 Gal Beniamini 发现,Broadcom wifi 固件中的 TDLS 实现存在缺陷。攻击者可能会利用此缺陷在同一个 WPA2 网络上执行 wifi 微控制器上的代码。CVE-2017-9417 / #869639 Exodus Intelligence 的 Nitay Artenstein 发现,Broadcom wifi 固件中的 WMM 实现存在缺陷。邻近的攻击者可能会利用此缺陷执行 wifi 微控制器上的代码。CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081 KU Leuven imec-DistriNet 研究团队的 Mathy Vanhoef 发现,无线网络身份验证所使用的 WPA 协议中存在多个漏洞,称为“KRACK”。攻击者可利用此漏洞,迫使易受影响的系统重用加密会话密钥,从而对 WPA1 和 WPA2 中使用的密码进行一系列加密攻击。仅特定的 Broadcom wifi 芯片修复了这些漏洞,其他 wifi 固件中可能仍然存在这些漏洞。对于 Debian 8“Jessie”,这些问题已在 20161130-4~deb8u1 版本中修复。此版本还添加了 Linux 4.9 使用的新固件和程序包,并重新添加了固件-{adi,ralink} 作为过渡程序包。我们建议您升级 firmware-nonfree 程序包。注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动整理和排版。

解决方案

升级受影响的程序包。

另见

https://lists.debian.org/debian-lts-announce/2018/11/msg00015.html

https://packages.debian.org/source/jessie/firmware-nonfree

插件详情

严重性: Critical

ID: 118888

文件名: debian_DLA-1573.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2018/11/13

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:firmware-brcm80211, p-cpe:/a:debian:debian_linux:firmware-cavium, p-cpe:/a:debian:debian_linux:firmware-intel-sound, p-cpe:/a:debian:debian_linux:firmware-intelwimax, p-cpe:/a:debian:debian_linux:firmware-ipw2x00, p-cpe:/a:debian:debian_linux:firmware-ivtv, p-cpe:/a:debian:debian_linux:firmware-iwlwifi, p-cpe:/a:debian:debian_linux:firmware-libertas, p-cpe:/a:debian:debian_linux:firmware-linux, p-cpe:/a:debian:debian_linux:firmware-linux-nonfree, p-cpe:/a:debian:debian_linux:firmware-misc-nonfree, p-cpe:/a:debian:debian_linux:firmware-adi, p-cpe:/a:debian:debian_linux:firmware-amd-graphics, p-cpe:/a:debian:debian_linux:firmware-atheros, p-cpe:/a:debian:debian_linux:firmware-bnx2, p-cpe:/a:debian:debian_linux:firmware-bnx2x, p-cpe:/a:debian:debian_linux:firmware-myricom, p-cpe:/a:debian:debian_linux:firmware-netxen, p-cpe:/a:debian:debian_linux:firmware-qlogic, p-cpe:/a:debian:debian_linux:firmware-ralink, p-cpe:/a:debian:debian_linux:firmware-realtek, p-cpe:/a:debian:debian_linux:firmware-samsung, p-cpe:/a:debian:debian_linux:firmware-siano, p-cpe:/a:debian:debian_linux:firmware-ti-connectivity, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/11/12

参考资料信息

CVE: CVE-2016-0801, CVE-2017-0561, CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-9417