Debian DLA-2025-1 : openslp-dfsg セキュリティ更新

high Nessus プラグイン ID 131783

概要

リモートの Debian ホストにセキュリティ更新プログラムがありません。

説明

OpenSLPパッケージには、2つの未解決のセキュリティ問題がありました:

CVE-2017-17833

1.0.2および1.1.0のコードストリームのOpenSLPリリースにはヒープ関連のメモリ破損の問題があり、サービス拒否攻撃またはリモートコード実行の脆弱性として出現する可能性があります。

CVE-2019-5544

ESXiおよびHorizon DaaSアプライアンスで使用されているOpenSLPに、ヒープ上書きの問題があります。VMwareは、この問題の重要度が「重要度最高」の範囲にあると評価しています。

Debian 8「Jessie」では、これらの問題はバージョン1.2.1-10+deb8u2で修正されました。このアップロードは、Utkarsh Gupta氏により用意されました <[email protected]>。

openslp-dfsg パッケージをアップグレードすることを推奨します。

注: Tenable Network Securityは、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2019/12/msg00007.html

https://packages.debian.org/source/jessie/openslp-dfsg

プラグインの詳細

深刻度: High

ID: 131783

ファイル名: debian_DLA-2025.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2019/12/9

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:libslp-dev, p-cpe:/a:debian:debian_linux:libslp1, p-cpe:/a:debian:debian_linux:openslp-doc, p-cpe:/a:debian:debian_linux:slpd, p-cpe:/a:debian:debian_linux:slptool, cpe:/o:debian:debian_linux:8.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2019/12/8

脆弱性公開日: 2019/12/8