FreeBSD:suricata -- TLS/DER 解析器缺陷 (DoS) (fe910ed6-f88d-11e4-9ae3-0050562a4d7b)

medium Nessus 插件 ID 83390

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

OISF 开发团队报告:

OISF 开发团队很高兴推出 Suricata 2.0.8。该版本修复了 2.0 系列的许多问题。

最重要的问题是 DER 解析器(用于解码 SSL/TLS 证书)中存在一个可导致 Suricata 崩溃的缺陷。此问题由 Google 安全团队的 Kostya Kortchinsky 报告,并由 ANSSI 的 Pierre Chifflier 修复。

凡需要处理大量(不受信任的)pcap 文件的部分均应进行更新,因为畸形 pcap 文件可能导致 Suricata 崩溃。再次感谢 Kostya Kortchinsky。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?d8569e01

http://www.nessus.org/u?9290a440

插件详情

严重性: Medium

ID: 83390

文件名: freebsd_pkg_fe910ed6f88d11e49ae30050562a4d7b.nasl

版本: 2.6

类型: local

发布时间: 2015/5/13

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:suricata, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/5/12

漏洞发布日期: 2015/5/6

参考资料信息

CVE: CVE-2015-0971