FreeBSD:FreeBSD -- 予期しないフラグメントによるEAP-pwdメッセージの再アセンブリの問題(a207bbd8-6572-11e9-8e67-206a8a720317)

high Nessus プラグイン ID 124224

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

hostapd(EAPサーバー)およびwpa_supplicant(EAPピア)のEAP-pwd実装では、予期しないフラグメントを受信する可能性がある場合に、フラグメンテーションの再アセンブリ状態が適切に検証されません。これにより、NULLポインターデリファレンスによりプロセスが終了する可能性があります。

このバグの詳細については、https://w1.fi/security/2019-5/eap-pwd-message-reassembly-issue-with-un expected-fragment.txtファイルを参照してください。影響:
EAP-pwdをサポートするすべてのwpa_supplicantおよびhostapdのバージョンは、プロセスの終了によりDoS攻撃(サービス拒否攻撃)を受ける可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?892ffe12

http://www.nessus.org/u?acb33364

プラグインの詳細

深刻度: High

ID: 124224

ファイル名: freebsd_pkg_a207bbd8657211e98e67206a8a720317.nasl

バージョン: 1.1

タイプ: local

公開日: 2019/4/23

更新日: 2019/4/23

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:hostapd, p-cpe:/a:freebsd:freebsd:wpa_supplicant, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2019/4/23

脆弱性公開日: 2019/4/18