Debian DLA-2992-1:openvpn - LTS 安全更新

critical Nessus 插件 ID 160475

简介

远程 Debian 主机上缺少一个或多个与安全性相关的更新。

描述

远程 Debian 9 主机上安装的一个程序包受到 dla-2992 公告中提及的多个漏洞影响。

- 使用 key-method 1 时,OpenVPN 2.3.3 之前版本和 2.4.4 之前的 2.4.x 版本容易遭受缓冲区溢出漏洞影响,进而可能导致代码执行。(CVE-2017-12166)

- 在 2.4.9 之前的 OpenVPN 2.4.x 中发现一个问题。攻击者可使用受害者的对等 ID 注入数据通道 v2 (P_DATA_V2) 数据包。正常情况下此类数据包会被丢弃,但如果此数据包在数据通道 crypto 参数初始化之前到达,则受害者的连接将被终止。
这需要仔细地计时,因为受害者客户端连接启动与服务器向客户端返回 PUSH_REPLY 响应之间的时间窗口较小(通常在几秒内)。此攻击只会在使用可协商密码参数 (NCP) 时起作用。(CVE-2020-11810)

- OpenVPN 2.5.1 及较早版本允许远程攻击者绕过身份验证,并访问配置了延迟身份验证的服务器上的控制通道数据,这可用来潜在触发进一步的信息泄露。(CVE-2020-15078)

- 2.4.12 版和 2.5.6 版之前的 OpenVPN 2.1 可在多个使用延迟身份验证回复的外部身份验证插件中启用身份验证绕过,从而允许外部用户仅使用部分正确的凭据获得访问权限。(CVE-2022-0547)

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

升级 openvpn 程序包。

针对 Debian 9 Stretch,这些问题已在 2.4.0-6+deb9u4 版本中解决。

另见

https://security-tracker.debian.org/tracker/source-package/openvpn

https://www.debian.org/lts/security/2022/dla-2992

https://security-tracker.debian.org/tracker/CVE-2017-12166

https://security-tracker.debian.org/tracker/CVE-2020-11810

https://security-tracker.debian.org/tracker/CVE-2020-15078

https://security-tracker.debian.org/tracker/CVE-2022-0547

https://packages.debian.org/source/stretch/openvpn

插件详情

严重性: Critical

ID: 160475

文件名: debian_DLA-2992.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2022/5/3

最近更新时间: 2023/10/31

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2022-0547

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:openvpn, cpe:/o:debian:debian_linux:9.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/5/3

漏洞发布日期: 2017/9/28

参考资料信息

CVE: CVE-2017-12166, CVE-2020-11810, CVE-2020-15078, CVE-2022-0547

IAVA: 2017-A-0285