FreeBSD:OpenLDAP -- 未正确处理证书公用名中的 NULL (abad20bf-c1b4-11e3-a5ac-001b21614864)

medium Nessus 插件 ID 73552

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Jan Lieskovsky 报告:

OpenLDAP 未正确处理 X.509 证书的使用者公用名 (CN) 字段域名中的“\0”字符,这允许中间人攻击者通过由合法证书颁发机构颁发的构建证书欺骗任意 SSL 服务器

解决方案

更新受影响的数据包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2009-3767

http://www.nessus.org/u?aa0105ee

插件详情

严重性: Medium

ID: 73552

文件名: freebsd_pkg_abad20bfc1b411e3a5ac001b21614864.nasl

版本: 1.4

类型: local

发布时间: 2014/4/16

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:linux-f10-openldap, p-cpe:/a:freebsd:freebsd:openldap24-client, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/4/11

漏洞发布日期: 2009/8/7

参考资料信息

CVE: CVE-2009-3767

CWE: 310