dnsmasq < 2.50 多个远程 TFTP 漏洞

critical Nessus 插件 ID 40875

简介

远程 TFTP 服务受到多个漏洞的影响。

描述

远程主机正在运行 dnsmasq,这是一款 DNS 和 TFTP 服务器。

远程主机上安装的 dnsmasq 版本将其自身报告为低于 2.50。据报告,此类版本包括受到一系列问题影响的 TFTP 服务器:

- 软件在将用户提供的输入复制到大小不足的内存缓冲区之前,未对其进行正确的边界检查,因此存在远程堆溢出漏洞。(CVE-2009-2957)

- 畸形 TFTP 数据包可因空指针取消引用而导致 dnsmasq 崩溃。(CVE-2009-2958)

解决方案

升级到 dnsmasq 2.50 或更高版本。

另见

http://www.coresecurity.com/content/dnsmasq-vulnerabilities

https://seclists.org/fulldisclosure/2009/Aug/450

http://www.nessus.org/u?a0dc0215

http://www.nessus.org/u?7052e1ae

插件详情

严重性: Critical

ID: 40875

文件名: dnsmasq_multiple_tftp_flaws.nasl

版本: 1.14

类型: remote

系列: DNS

发布时间: 2009/9/4

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:thekelleys:dnsmasq

必需的 KB 项: dns_server/version, Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/8/31

漏洞发布日期: 2009/8/31

参考资料信息

CVE: CVE-2009-2957, CVE-2009-2958

BID: 36120, 36121

CWE: 119, 399