FreeBSD:FreeBSD -- TCP 重组漏洞 (6d472244-6007-11e6-a6c3-14dae9d210b8)

high Nessus 插件 ID 92900

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

重组队列达到上限时,FreeBSD 可能会向区段列表中添加一个堆栈上的重组队列条目。函数返回后堆栈的内存未定义。重组函数的后续迭代会尝试访问此条目。影响:
攻击者可发送一系列特别构建的数据包及连接,造成内核崩溃,从而造成拒绝服务情况。

此外,由于未定义的堆栈内存可被其他内核线程覆盖,因此尽管非常困难,但攻击者仍可通过连接的套接字构造精心构建的攻击以获取部分内核内存。这可在系统崩溃之前(甚至在不发生系统崩溃的情况下)导致泄露登录凭据等敏感信息。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?46c221c7

插件详情

严重性: High

ID: 92900

文件名: freebsd_pkg_6d472244600711e6a6c314dae9d210b8.nasl

版本: 2.6

类型: local

发布时间: 2016/8/12

最近更新时间: 2021/1/4

配置: 启用偏执模式

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

易利用性: No known exploits are available

补丁发布日期: 2016/8/11

漏洞发布日期: 2014/4/30

参考资料信息

CVE: CVE-2014-3000

BID: 67153

FreeBSD: SA-14:08.tcp