Debian DSA-2736-1:putty - 多个漏洞

medium Nessus 插件 ID 69313

简介

远程 Debian 主机缺少与安全相关的更新。

描述

在用于 X 的 Telnet/SSH 客户端 PuTTY 中发现多个漏洞。通用漏洞和暴露计划识别出以下问题:

- CVE-2013-4206 Mark Wooding 在执行模乘操作的 modmul 函数中发现一个造成堆损坏的缓冲区欠载缺陷。由于对 PuTTY 收到的任何 DSA 签名进行验证期间(包括初始密钥交换阶段期间)都会调用 modmul 函数,因此恶意服务器可在客户端收到并验证主机密钥签名之前利用此漏洞。因此,中间人可在 SSH 客户端与服务器之间执行对此漏洞的攻击,并且针对中间人攻击的普通主机密钥保护将被绕过。

- CVE-2013-4207 发现 DSA 签名中的非互质值可在验证 DSA 签名时造成模量反算计算代码中的缓冲区溢出。这样的签名无效。但是,此缺陷适用于 PuTTY 收到的任何 DSA 签名,包括初始密钥交换阶段,因此可在客户端收到并验证主机密钥签名之前被恶意服务器利用。

- CVE-2013-4208 发现 PuTTY 工具使用私钥之后将其留在内存中。

- CVE-2013-4852 SEARCH-LAB Ltd. 的 Gergely Eberhardt 发现 PuTTY 容易受到在认证之前的 SSH 握手期间导致堆溢出的整数溢出的影响,原因是未正确对从 SSH 服务器收到的长度参数进行边界检查。远程攻击者可利用此漏洞,通过导致 putty 客户端崩溃来发起本地拒绝服务攻击。

此外,此更新从上游向后移植一些可能与安全有关的主动增强。

解决方案

升级 putty 程序包。

对于旧稳定发行版本 (squeeze),已在版本 0.60+2010-02-20-1+squeeze2 中修复这些问题。此更新还提供在稳定版本中已修复的 CVE-2011-4607 的补丁。

对于稳定发行版本 (wheezy),已在版本 0.62-9+deb7u1 中修复这些问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=718779

https://security-tracker.debian.org/tracker/CVE-2013-4206

https://security-tracker.debian.org/tracker/CVE-2013-4207

https://security-tracker.debian.org/tracker/CVE-2013-4208

https://security-tracker.debian.org/tracker/CVE-2013-4852

https://security-tracker.debian.org/tracker/CVE-2011-4607

https://packages.debian.org/source/squeeze/putty

https://packages.debian.org/source/wheezy/putty

https://www.debian.org/security/2013/dsa-2736

插件详情

严重性: Medium

ID: 69313

文件名: debian_DSA-2736.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2013/8/13

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:putty, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2013/8/11

参考资料信息

CVE: CVE-2013-4206, CVE-2013-4207, CVE-2013-4208, CVE-2013-4852

BID: 61599, 61644, 61645, 61649

DSA: 2736