FreeBSD:OpenSSL -- 多种漏洞 (5ac53801-ec2e-11e3-9cf3-3c970e169bc2)

high Nessus 插件 ID 74342

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

OpenSSL 项目报告称:

使用精心构建的握手的攻击者可强制 OpenSSL SSL/TLS 客户端和服务器中使用弱密钥材料。此缺陷可被利用而造成中间人 (MITM) 攻击,即攻击者可解密和修改来自受攻击客户端和服务器的流量。
[CVE-2014-0224]

通过向 OpenSSL DTLS 客户端发送无效的 DTLS 握手,可使代码递归,最终在 DoS 攻击下崩溃。
[CVE-2014-0221]

可通过向 OpenSSL DTLS 客户端或服务器发送无效的 DTLS 片段,触发缓冲区溢出攻击。可能利用此缺陷在容易受到攻击的客户端或服务器上运行任意代码。
[CVE-2014-0195]

启用匿名 ECDH 加密套件的 OpenSSL TLS 客户端容易受到拒绝服务攻击。[CVE-2014-3470]

解决方案

更新受影响的数据包。

另见

https://www.openssl.org/news/secadv/20140605.txt

http://www.nessus.org/u?a25558e8

插件详情

严重性: High

ID: 74342

文件名: freebsd_pkg_5ac53801ec2e11e39cf33c970e169bc2.nasl

版本: 1.18

类型: local

发布时间: 2014/6/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 7.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:mingw32-openssl, p-cpe:/a:freebsd:freebsd:openssl, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/6/5

漏洞发布日期: 2014/6/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2014-0195, CVE-2014-0221, CVE-2014-0224, CVE-2014-3470

BID: 67898, 67899, 67900, 67901

FreeBSD: SA-14:14.openssl