FreeBSD:kea -- 处理畸形数据包时发生意外终止 (59e7eb28-b309-11e5-af83-80ee73b5dcf5)

medium Nessus 插件 ID 87744

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

ISC Support 报告:

ISC Kea 处理畸形客户端数据包时,可能会意外终止(崩溃)。如果客户端发送畸形数据包,则 kea-dhcp4 和 kea-dhcp6 服务器中的相关缺陷在选项处理期间会造成服务器崩溃。若攻击者发送畸形特别构建的数据包,即可造成向 IPv4 或 IPv6 客户端提供 DHCP 服务的 ISC Kea 服务器意外退出。

- kea-dhcp4 服务器仅在 0.9.2 和 1.0.0-beta 版本下易受攻击,对于其他版本,仅在调试级别 40 或更高的情况下记录日志时易受攻击。如果服务器运行的 kea-dhcp4 版本为 0.9.1 或更低,或者服务器不进行日志记录,亦或者在调试级别 39 或更低的情况下记录,则不会受攻击。

- kea-dhcp6 服务器仅在 0.9.2 和 1.0.0-beta 版本下易受攻击,对于其他版本,仅在调试级别 45 或更高的情况下记录日志时易受攻击。如果服务器运行的 kea-dhcp6 版本为 0.9.1 或更低,或者服务器不进行日志记录,亦或者在调试级别 44 或更低的情况下记录,则不会受攻击。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?7d30aa3c

http://www.nessus.org/u?b18e545c

插件详情

严重性: Medium

ID: 87744

文件名: freebsd_pkg_59e7eb28b30911e5af8380ee73b5dcf5.nasl

版本: 2.4

类型: local

发布时间: 2016/1/6

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

风险因素: Medium

基本分数: 6.8

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:kea, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/1/4

漏洞发布日期: 2015/12/15

参考资料信息

CVE: CVE-2015-8373