FreeBSD:subversion -- DoS 漏洞 (f5561ade-846c-11e4-b7a7-20cf30e32f6d)

medium Nessus 插件 ID 80039

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Subversion 项目报告:

在收到针对一些无效格式的专用 URI 的 REPORT 请求时,Subversion 的 mod_dav_svn Apache HTTPD Server 模块将崩溃。

在收到针对一些无效格式的专用 URI 的请求时,Subversion 的 mod_dav_svn Apache HTTPD Server 模块将崩溃。

我们将此视为中危漏洞。允许匿名读取的存储库处于易受攻击状态,且无需认证。
不幸的是,不需要特殊配置并且所有 mod_dav_svn 服务器都易受攻击。

解决方案

更新受影响的数据包。

另见

http://subversion.apache.org/security/CVE-2014-3580-advisory.txt

http://subversion.apache.org/security/CVE-2014-8108-advisory.txt

http://www.nessus.org/u?2200f32f

插件详情

严重性: Medium

ID: 80039

文件名: freebsd_pkg_f5561ade846c11e4b7a720cf30e32f6d.nasl

版本: 1.6

类型: local

发布时间: 2014/12/16

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:mod_dav_svn, p-cpe:/a:freebsd:freebsd:subversion, p-cpe:/a:freebsd:freebsd:subversion16, p-cpe:/a:freebsd:freebsd:subversion17, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/12/15

漏洞发布日期: 2014/12/13

参考资料信息

CVE: CVE-2014-3580, CVE-2014-8108