Juniper Steel-Belted Radius 多种 OpenSSL 漏洞

medium Nessus 插件 ID 70165

简介

远程主机安装了受到多种 OpenSSL 漏洞影响的应用程序。

描述

远程 RedHat 或 CentOS 主机上安装的 Juniper Steel-Belted Radius 软件版本受到多种 OpenSSL 漏洞的影响:

- OpenSSL 中的 SSL 3.0 实现未正确初始化块密码填充的数据结构,这可允许远程攻击者通过对 SSL 对等机发送的填充数据进行解密来获取敏感信息。(CVE-2011-4576)

- OpenSSL 中的服务器网关加密 (SGC) 实现未正确处理握手重新启动,这可允许远程攻击者造成拒绝服务情况。(CVE-2011-4619)

解决方案

更新可从供应商处获得。

另见

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10544

插件详情

严重性: Medium

ID: 70165

文件名: juniper_sbr_multiple.nasl

版本: 1.7

类型: local

系列: Misc.

发布时间: 2013/9/27

最近更新时间: 2019/11/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2011-4576

漏洞信息

CPE: x-cpe:/a:juniper:steel-belted_radius

必需的 KB 项: Host/local_checks_enabled

易利用性: No known exploits are available

补丁发布日期: 2012/11/1

漏洞发布日期: 2012/11/1

参考资料信息

CVE: CVE-2011-4576, CVE-2011-4619

BID: 51281

IAVA: 2013-A-0027