FreeBSD:nginx -- SPDY 堆缓冲区溢出 (fc28df92-b233-11e3-99ca-f0def16c5c1b)

medium Nessus 插件 ID 73154

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

nginx 项目报告:

发现 nginx 的实验性 SPDY 实现中存在一个缺陷,可能允许攻击者使用特别构建的请求在工作线程进程中造成堆内存缓冲区溢出,可能导致任意代码执行 (CVE-2014-0133)。

此问题会影响 nginx 1.3.15 - 1.5.11,如果在配置文件中使用了“listen”指令的“spdy”选项,则使用 ngx_http_spdy_module 模块(默认不编译)编译,并且不使用 --with-debug 配置选项。

nginx 1.5.12、1.4.7 中已修复此问题。

解决方案

更新受影响的程序包。

另见

http://mailman.nginx.org/pipermail/nginx-announce/2014/000135.html

http://www.nessus.org/u?65611bb6

插件详情

严重性: Medium

ID: 73154

文件名: freebsd_pkg_fc28df92b23311e399caf0def16c5c1b.nasl

版本: 1.6

类型: local

发布时间: 2014/3/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 5.1

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:nginx, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/3/23

漏洞发布日期: 2014/3/18

参考资料信息

CVE: CVE-2014-0133