OracleVM 3.3:openssl (OVMSA-2014-0012)

medium Nessus 插件 ID 79536

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 修复 CVE-2014-3505 - DTLS 数据包处理中的双重释放

- 修复 CVE-2014-3506 - 避免在 DTLS 中出现内存耗尽

- 修复 CVE-2014-3507 - 避免在 DTLS 中出现内存泄漏

- 修复 CVE-2014-3508 - 修复 OID 处理以避免信息泄漏

- 修复 CVE-2014-3509 - 修复解析服务器 Hello 时的争用条件

- 修复 CVE-2014-3510 - 修复 DTLS 的匿名 (EC)DH 处理中的 DoS

- 修复 CVE-2014-3511 - 禁用通过片段降级协议

解决方案

更新受影响的 openssl 程序包。

另见

http://www.nessus.org/u?9b4946f8

插件详情

严重性: Medium

ID: 79536

文件名: oraclevm_OVMSA-2014-0012.nasl

版本: 1.10

类型: local

发布时间: 2014/11/26

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:oracle:vm:openssl, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/8/29

漏洞发布日期: 2014/8/13

参考资料信息

CVE: CVE-2014-3505, CVE-2014-3506, CVE-2014-3507, CVE-2014-3508, CVE-2014-3509, CVE-2014-3510, CVE-2014-3511

BID: 69075, 69076, 69078, 69079, 69081, 69082, 69084