Cisco IOS XE 多个 OpenSSL 漏洞 (CSCup22487)

medium Nessus 插件 ID 88989

简介

远程设备缺少供应商提供的安全补丁。

描述

远程 Cisco IOS XE 设备缺少一个供应商提供的安全修补程序,且其 web 用户界面被配置为使用 HTTPS。因此,它受到捆绑的 OpenSSL 库中以下漏洞的影响:

- ssl3_read_bytes() 函数中存在一个错误,可允许将数据注入其他会话或导致拒绝服务攻击。请注意,仅在启用了“SSL_MODE_RELEASE_BUFFERS”后才能利用此问题。
(CVE-2010-5298)

- 存在与椭圆曲线数字签名算法 (ECDSA) 实现相关的错误,可通过“FLUSH+RELOAD”缓存边信道攻击导致泄露临时信息。(CVE-2014-0076)

- do_ssl3_write() 函数中存在一个错误,可允许取消引用空指针,从而导致拒绝服务攻击。请注意,仅在启用了“SSL_MODE_RELEASE_BUFFERS”后才能利用此问题。(CVE-2014-0198)

- 存在不明错误,攻击者可利用此错误,使用弱密钥材料进行简化的中间人攻击。(CVE-2014-0224)

解决方案

升级到 Cisco 错误 ID CSCup22487 中提及的相关修复版本。

另见

http://www.nessus.org/u?0aa6a7e6

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCup22487

https://www.openssl.org/news/secadv/20140605.txt

https://www.openssl.org/news/vulnerabilities.html

https://www.imperialviolet.org/2014/06/05/earlyccs.html

插件详情

严重性: Medium

ID: 88989

文件名: cisco-sa-20140605-openssl-iosxe.nasl

版本: 1.12

类型: combined

系列: CISCO

发布时间: 2016/2/26

最近更新时间: 2024/5/3

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2014-0224

漏洞信息

CPE: cpe:/o:cisco:ios_xe

必需的 KB 项: Host/Cisco/IOS-XE/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/6/5

漏洞发布日期: 2014/2/24

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2010-5298, CVE-2014-0076, CVE-2014-0198, CVE-2014-0224

BID: 66363, 66801, 67193, 67899

CERT: 978508

CISCO-SA: cisco-sa-20140605-openssl

CISCO-BUG-ID: CSCup22487