Ubuntu 18.04 LTS / 20.04 LTS:PostgreSQL 漏洞 (USN-5038-1)

medium Nessus 插件 ID 152539

简介

远程 Ubuntu 主机缺少一个或多个安全更新。

描述

远程 Ubuntu 18.04 LTS / 20.04 LTS / 21.04 主机上安装的程序包受到 USN-5038-1 公告中提及的多个漏洞的影响。

- 在 postgresql 中发现一个缺陷。可以通过经专门构建的查询读取服务器内存的任意字节。在默认配置下,任何经过身份验证的数据库用户均可随意完成此攻击。发动此攻击不需要具备创建对象的能力。如果服务器设置包括 max_worker_processes=0,则此攻击的已知版本并不可行。但是,未被发现的攻击变体可能与该设置无关。(CVE-2021-3677)

- 如果从客户端发送恶意构建的重新协商 ClientHello 消息,OpenSSL TLS 服务器可能会崩溃。如果 TLSv1.2 重新协商 ClientHello 忽略了 signature_algorithms 扩展(出现在初始 ClientHello 中),但包含了一个 signature_algorithms_cert 扩展,则将造成空指针取消引用,进而导致崩溃和拒绝服务攻击。仅在启用 TLSv1.2 和重新协商(默认配置)的情况下,服务器才会容易受到攻击。OpenSSL TLS 客户端不受此问题影响。所有 OpenSSL 1.1.1 版本都受此问题影响。这些版本的用户应升级至 OpenSSL 1.1.1k。OpenSSL 1.0.2 不受此问题影响。已在 OpenSSL 1.1.1k 中修复(影响 1.1.1 到 1.1.1j)。(CVE-2021-3449)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

更新受影响的程序包。

另见

https://ubuntu.com/security/notices/USN-5038-1

插件详情

严重性: Medium

ID: 152539

文件名: ubuntu_USN-5038-1.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2021/8/13

最近更新时间: 2023/11/1

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3.3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS 分数来源: CVE-2021-3677

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:libecpg-compat3, p-cpe:/a:canonical:ubuntu_linux:libecpg-dev, p-cpe:/a:canonical:ubuntu_linux:libecpg6, p-cpe:/a:canonical:ubuntu_linux:libpgtypes3, p-cpe:/a:canonical:ubuntu_linux:libpq-dev, p-cpe:/a:canonical:ubuntu_linux:libpq5, p-cpe:/a:canonical:ubuntu_linux:postgresql-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-12, p-cpe:/a:canonical:ubuntu_linux:postgresql-client-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-client-12, p-cpe:/a:canonical:ubuntu_linux:postgresql-plperl-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-plperl-12, p-cpe:/a:canonical:ubuntu_linux:postgresql-plpython-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-plpython3-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-plpython3-12, p-cpe:/a:canonical:ubuntu_linux:postgresql-pltcl-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-pltcl-12, p-cpe:/a:canonical:ubuntu_linux:postgresql-server-dev-10, p-cpe:/a:canonical:ubuntu_linux:postgresql-server-dev-12

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/8/12

漏洞发布日期: 2021/3/25

参考资料信息

CVE: CVE-2021-3449, CVE-2021-3677

IAVA: 2021-A-0149-S, 2021-A-0193-S

IAVB: 2021-B-0048-S

USN: 5038-1