FreeBSD:e2fsprogs -- s_first_meta_bg 太大时发生缓冲区溢出 (0f488b7b-bbb9-11e4-903c-080027ef73ec)

medium Nessus 插件 ID 81460

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Theodore Ts'o 报告:

如果 s_first_meta_bg 大于块群组描述符数,则读取或写入块群组描述符将终止为描述符分配的内存缓冲区溢出。

感谢 Google 安全团队的 Jose Duart 报告此漏洞 <jduart AT google.com>,同时 oCERT-2015-002 中也报告了此漏洞。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?767e0444

http://ocert.org/advisories/ocert-2015-002.html

https://bugzilla.redhat.com/show_bug.cgi?id=1187032

http://www.nessus.org/u?5ec18958

插件详情

严重性: Medium

ID: 81460

文件名: freebsd_pkg_0f488b7bbbb911e4903c080027ef73ec.nasl

版本: 1.5

类型: local

发布时间: 2015/2/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: Medium

基本分数: 4.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:e2fsprogs, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/2/24

漏洞发布日期: 2014/8/9

参考资料信息

CVE: CVE-2015-0247