FreeBSD:OpenSSL -- 多种漏洞 (4e536c14-9791-11e4-977d-d050992ecde8) (FREAK)

medium Nessus 插件 ID 80424
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

OpenSSL 项目报告:

dtls1_get_record 中的 DTLS 分段错误 (CVE-2014-3571)

dtls1_buffer_record 中的 DTLS 内存泄漏 (CVE-2015-0206)

no-ssl3 配置将方法设置为 NULL (CVE-2014-3569)

ECDHE 静默地降级至 ECDH [客户端] (CVE-2014-3572)

RSA 静默地降级至 EXPORT_RSA [客户端] (CVE-2015-0204)

已接受 DH 客户端证书而未经验证 [服务器] (CVE-2015-0205)

可对证书指纹进行修改 (CVE-2014-8275)

对大数进行平方运算可能产生错误结果 (CVE-2014-3570)

解决方案

更新受影响的数据包。

另见

https://www.openssl.org/news/secadv/20150108.txt

http://www.nessus.org/u?80b933c4

插件详情

严重性: Medium

ID: 80424

文件名: freebsd_pkg_4e536c14979111e4977dd050992ecde8.nasl

版本: 1.14

类型: local

发布时间: 2015/1/9

最近更新时间: 2021/1/6

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 6.8

CVSS v2

风险因素: Medium

基本分数: 5

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:linux-c6-openssl, p-cpe:/a:freebsd:freebsd:mingw32-openssl, p-cpe:/a:freebsd:freebsd:openssl, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/1/8

漏洞发布日期: 2015/1/8

参考资料信息

CVE: CVE-2014-3569, CVE-2014-3570, CVE-2014-3571, CVE-2014-3572, CVE-2014-8275, CVE-2015-0204, CVE-2015-0205, CVE-2015-0206

FreeBSD: SA-15:01.openssl