FreeBSD:dhcpcd -- 多种漏洞 (df587aa2-b5a5-11e5-9728-002590263bf5)

critical Nessus 插件 ID 87791

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Nico Golde 报告:

print_option(通过 dhcp_envoption1)中稍后的畸形 dhcp 响应造成堆溢出,这是因为选项长度值不正确所导致。恶意利用并非小事,但我更希望能够证明自己是错的。

畸形 dhcp 响应造成的无效读取/崩溃。据我判断,除了 DoS 外,不会被利用。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=206015

http://www.nessus.org/u?e562f99c

http://www.nessus.org/u?fee2043d

https://www.openwall.com/lists/oss-security/2016/01/07/3

http://www.nessus.org/u?64cbe060

插件详情

严重性: Critical

ID: 87791

文件名: freebsd_pkg_df587aa2b5a511e59728002590263bf5.nasl

版本: 2.6

类型: local

发布时间: 2016/1/8

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:dhcpcd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/1/8

漏洞发布日期: 2016/1/4

参考资料信息

CVE: CVE-2016-1503, CVE-2016-1504