Debian DLA-2145-2 : twistedセキュリティ更新プログラム

high Nessus プラグイン ID 134632

概要

リモートの Debian ホストにセキュリティ更新プログラムがありません。

説明

さまざまなタイプのインターネットアプリケーションをビルドするためのイベントベースPythonフレームワークTwistedにHTTPリクエスト分割の脆弱性が多数あったことに関連して、CVE-2020-10108およびCVE-2020-10109のアップストリームパッチが誤って適用されていたため、DLA-2145-1にレグレッションが入り込んでいたことが判明しました。

詳細レポートを提供したEtienne Allovon氏に感謝の意を表します。

Debian 8「Jessie」では、これらの問題はtwistedバージョン14.0.2-3+deb8u2で修正されました。

使用しているtwistedパッケージをアップグレードするようお勧めします。

注: Tenable Network Securityは、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2020/03/msg00021.html

https://packages.debian.org/source/jessie/twisted

プラグインの詳細

深刻度: High

ID: 134632

ファイル名: debian_DLA-2145.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2020/3/18

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:python-twisted, p-cpe:/a:debian:debian_linux:python-twisted-bin, p-cpe:/a:debian:debian_linux:python-twisted-bin-dbg, p-cpe:/a:debian:debian_linux:python-twisted-conch, p-cpe:/a:debian:debian_linux:python-twisted-core, p-cpe:/a:debian:debian_linux:python-twisted-lore, p-cpe:/a:debian:debian_linux:python-twisted-mail, p-cpe:/a:debian:debian_linux:python-twisted-names, p-cpe:/a:debian:debian_linux:python-twisted-news, p-cpe:/a:debian:debian_linux:python-twisted-runner, p-cpe:/a:debian:debian_linux:python-twisted-runner-dbg, p-cpe:/a:debian:debian_linux:python-twisted-web, p-cpe:/a:debian:debian_linux:python-twisted-words, p-cpe:/a:debian:debian_linux:twisted-doc, cpe:/o:debian:debian_linux:8.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2020/3/19

脆弱性公開日: 2020/3/19