FreeBSD:FreeBSD -- epairにおける不適切なユーザー制御ポインターの使用(0cc7e547-6a0a-11ea-92ab-00163e433440)

critical Nessus プラグイン ID 134719

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

カーネル内の潜在的にユーザーが制御するポインターの不適切な使用により、vnetで監視されているユーザーが、システムをパニックさせたり、任意のコードをカーネルで実行したりする可能性があります。影響:rootレベルのアクセス権(またはPRIV_NET_IFCREATE権限)を持つユーザーは、システムをパニックに陥らせたり、jailをエスケープしたり、カーネル権限で任意のコードを実行したりする可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?7ad93da6

プラグインの詳細

深刻度: Critical

ID: 134719

ファイル名: freebsd_pkg_0cc7e5476a0a11ea92ab00163e433440.nasl

バージョン: 1.6

タイプ: local

公開日: 2020/3/20

更新日: 2020/8/21

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-7452

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/3/19

脆弱性公開日: 2020/3/19

参照情報

CVE: CVE-2020-7452

FreeBSD: SA-20:07.epair

IAVA: 2020-A-0188-S