FreeBSD:FreeBSD -- 针对 sshd(8) 的拒绝服务攻击 (73e9a137-6007-11e6-a6c3-14dae9d210b8)

medium Nessus 插件 ID 92911

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

虽然 OpenSSH 不是多线程,但是使用 Kerberos 支持来编译 OpenSSH 时,Heimdal 库会将 POSIX 线程库作为依存关系引入。由于链接 sshd(8) 时未正确进行库排序,运行时可能无法正确解析由 POSIX 线程库遮蔽的 C 库中的符号。

请注意,此问题是 FreeBSD 版本系统的特有问题,不会影响其他操作系统或可从 FreeBSD 端口树状结构获取的 OpenSSH 版本。影响:在处理传入的连接时,不正确链接的 sshd(8) 子进程会死锁。然后,该连接可能会超时或被客户端中断,只留下死锁的 sshd(8) 子进程。
最后,sshd(8) 父进程会停止接受新连接。

攻击者可利用这一点建立重复连接,然后在开始认证进程但尚未完成时舍弃连接。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?167a6491

插件详情

严重性: Medium

ID: 92911

文件名: freebsd_pkg_73e9a137600711e6a6c314dae9d210b8.nasl

版本: 2.4

类型: local

发布时间: 2016/8/12

最近更新时间: 2021/1/4

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2016/8/11

漏洞发布日期: 2014/11/4

参考资料信息

CVE: CVE-2014-8475

BID: 70913

FreeBSD: SA-14:24.sshd