Splunk Enterprise 4.3.x / 5.0.x < 5.0.9 / 6.0.x < 6.0.5 / 6.1.x < 6.1.2 多个 OpenSSL 漏洞

medium Nessus 插件 ID 76528

简介

远程 Web 服务器包含受到多种 OpenSSL 相关漏洞影响的应用程序。

描述

根据其版本号,远程 Web 服务器上托管的 Splunk Enterprise 版本为 4.3.x、低于 5.0.9 的 5.0.x、低于 6.0.5 的 6.0.x 或者低于 6.1.2 的 6.1.x。因此,它受到多种 OpenSSL 相关漏洞的影响:

- 存在不明错误,允许攻击者造成弱密钥资料的使用,从而导致简化的中间人攻击。(CVE-2014-0224)

- 存在与匿名 ECDH 加密套件相关的不明错误,允许拒绝服务攻击。请注意,此问题仅影响 OpenSSL TLS 客户端。
(CVE-2014-3470)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

酌情升级到 Splunk Enterprise 5.0.9 / 6.0.5 / 6.1.2 或更高版本。

另见

https://www.splunk.com/view/SP-CAAAM2D

http://www.nessus.org/u?e0aaf276

https://www.openssl.org/news/secadv/20140605.txt

插件详情

严重性: Medium

ID: 76528

文件名: splunk_605.nasl

版本: 1.12

类型: remote

系列: Web Servers

发布时间: 2014/7/16

最近更新时间: 2019/11/26

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2014-0224

漏洞信息

CPE: cpe:/a:splunk:splunk

必需的 KB 项: installed_sw/Splunk

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/7/1

漏洞发布日期: 2014/6/5

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2014-0224, CVE-2014-3470

BID: 67898, 67899

CERT: 978508