Symantec Content Analysis < 2.3.5.1 受多个漏洞影响 (SYMSA1463)

high Nessus 插件 ID 125550

简介

远程主机正在运行的 Symantec Content Analysis 版本受到多种漏洞的影响:

描述

远程主机上运行的 Symantec Content Analysis 版本低于 2.3.5.1。因而受到多个漏洞的影响:- 具有补充字符的 UTF-8 解码器中错误处理溢出,可导致解析器无限循环,从而导致拒绝服务。(CVE-2018-1336) - 使用 OCSP 响应程序时,1.2.0 到 1.2.16 版和 1.1.23 到 1.1.34 版的 Apache Tomcat Native 未正确处理无效响应。这会导致被撤销的客户端凭证被错误识别。因此,当使用相互 TLS 时,可能用已撤销的凭证进行验证。(CVE-2018-8019) - Apache Tomcat Native 1.2.0 到 1.2.16 版及 1.1.23 到 1.1.34 版存在缺陷,未正确检查 OCSP 预制响应,此为凭证状态的列表(多个条目)。(CVE-2018-8020) - 当使用有 WebSocket 客户端的 TLS 时,缺少主机名称验证。默认启用这些项。(CVE-2018-8034)

解决方案

请参阅供货商公告 (Symantec SYMSA1463) 以获取建议的解决方案,或升级至未受影响的版本。

另见

https://support.symantec.com/en_US/article.SYMSA1463.html

插件详情

严重性: High

ID: 125550

文件名: symantec_content_analysis_SYMSA1463.nasl

版本: 1.2

类型: local

系列: Misc.

发布时间: 2019/5/30

最近更新时间: 2019/10/30

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2018-8034

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: x-cpe:/h:symantec:content_analysis, x-cpe:/h:bluecoat:content_analysis

必需的 KB 项: installed_sw/Symantec Content Analysis

易利用性: No known exploits are available

补丁发布日期: 2018/10/11

漏洞发布日期: 2018/7/22

参考资料信息

CVE: CVE-2018-1336, CVE-2018-8019, CVE-2018-8020, CVE-2018-8034

BID: 104895, 104898, 104934, 104936