OracleVM 3.3:openssl (OVMSA-2015-0005) (FREAK)

medium Nessus 插件 ID 80929

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 修复 CVE-2014-3570 - BN_sqr 中不正确的计算

- 修复 CVE-2014-3571 - dtls1_get_record 中可能发生的崩溃

- 修复 CVE-2014-3572 - 可能将 ECDH 加密套件降级到非 PFS 状态。

- 修复 CVE-2014-8275 - 各种证书指纹问题

- 修复 CVE-2015-0204 - 删除对非出口级加密套件和服务器上 RSA 临时密钥的支持

- 修复 CVE-2015-0205 - 不允许未经认证的客户端 DH 证书

- 修复 CVE-2015-0206 - 缓冲 DTLS 记录时可能出现的内存泄漏

- 使用 FIPS 批准的方法计算 RSA 中的 d

解决方案

更新受影响的 openssl 程序包。

另见

http://www.nessus.org/u?6f04e43f

插件详情

严重性: Medium

ID: 80929

文件名: oraclevm_OVMSA-2015-0005.nasl

版本: 1.16

类型: local

发布时间: 2015/1/23

最近更新时间: 2021/1/4

风险信息

VPR

风险因素: Medium

分数: 4.5

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: AV:N/AC:L/Au:N/C:P/I:N/A:N

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:openssl, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/1/22

漏洞发布日期: 2015/1/8

参考资料信息

CVE: CVE-2014-3570, CVE-2014-3571, CVE-2014-3572, CVE-2014-8275, CVE-2015-0204, CVE-2015-0205, CVE-2015-0206

BID: 71935, 71936, 71937, 71939, 71940, 71941, 71942, 74107, 75769