OracleVM 3.3:openssl (OVMSA-2015-0070)

high Nessus 插件 ID 84203

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 改进了针对 (CVE-2015-1791) 的补丁

- 添加 CVE-2015-0209 补丁的遗漏部分以实现其正确性,虽然该漏洞不可利用

- 修复 CVE-2014-8176 - DTLS 缓冲代码中的无效释放

- 修复 CVE-2015-1789 - X509_cmp_time 中的越界读取

- 修复 CVE-2015-1790 - 因缺失 EncryptedContent 导致的 PKCS7 崩溃

- 修复 CVE-2015-1791 - 争用条件处理 NewSessionTicket

- 修复 CVE-2015-1792 - CMS 验证具有未知哈希函数的无限循环

- 修复 CVE-2015-3216 - RAND 锁定中的回归可造成多线程应用程序中发生读取段错误。

解决方案

更新受影响的 openssl 程序包。

另见

https://oss.oracle.com/pipermail/oraclevm-errata/2015-June/000318.html

插件详情

严重性: High

ID: 84203

文件名: oraclevm_OVMSA-2015-0070.nasl

版本: 2.15

类型: local

发布时间: 2015/6/16

最近更新时间: 2021/1/4

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:openssl, cpe:/o:oracle:vm_server:3.3

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/6/15

漏洞发布日期: 2015/3/19

参考资料信息

CVE: CVE-2014-8176, CVE-2015-0209, CVE-2015-1789, CVE-2015-1790, CVE-2015-1791, CVE-2015-1792, CVE-2015-3216

BID: 73196, 73239, 75154, 75156, 75157, 75159, 75161, 75219