F5 网络 BIG-IP:OpenSSL 漏洞 (K37526132)

high Nessus 插件 ID 97361

简介

远程设备缺少供应商提供的安全修补程序。

描述

如果 SSL/TLS 服务器或客户端正在 32 位主机上运行,并且正在使用特定密码,则截断数据包就可以造成该服务器或客户端执行越界读取,通常会导致崩溃。对于 OpenSSL 1.1.0,使用 CHACHA20/POLY1305 时可能触发崩溃;用户应升级到 1.1.0d。对于 Openssl 1.0.2,使用 RC4-MD5 时可能触发崩溃;尚未禁用该算法的用户应更新到 1.0.2k。(CVE-2017-3731)

解决方案

升级到 F5 解决方案 K37526132 中列出的无漏洞版本之一。

另见

https://support.f5.com/csp/article/K37526132

插件详情

严重性: High

ID: 97361

文件名: f5_bigip_SOL37526132.nasl

版本: 3.9

类型: local

发布时间: 2017/2/24

最近更新时间: 2019/1/4

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: cpe:/a:f5:big-ip_access_policy_manager, cpe:/h:f5:big-ip

必需的 KB 项: Host/local_checks_enabled, Host/BIG-IP/hotfix, Host/BIG-IP/modules, Host/BIG-IP/version, Settings/ParanoidReport

补丁发布日期: 2017/2/23

参考资料信息

CVE: CVE-2017-3731