VLC < 3.0.9 複数の脆弱性

critical Nessus プラグイン ID 136422

概要

リモートWindowsホストに含まれるメディアプレーヤーは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているVLC Media Playerのバージョンは、3.0.9より前です。そのため、以下の複数の脆弱性の影響を受けます。

- Videolabs libmicrodns 0.1.0 のリソースレコード解析機能に、悪用可能なサービス拒否の脆弱性が存在します。mDNSメッセージ内の圧縮されたラベルを解析する際、再帰をチェックせずに圧縮ポインターが追跡されるため、サービス拒否が発生します。攻撃者はmDNSメッセージを送信してこの脆弱性を引き起こす可能性があります(CVE-2020-6071)。

- Videolabs libmicrodnsのラベル解析機能に悪用可能なコード実行の脆弱性が存在します 0.1.0。mDNSメッセージの圧縮ラベルを解析する際、rr_decode関数の戻り値がチェックされないために二重解放が発生し、これが悪用されて、任意のコードが実行される可能性があります。攻撃者はmDNSメッセージを送信してこの脆弱性を引き起こす可能性があります(CVE-2020-6072)。

- Videolabs libmicrodns 0.1.0 のTXTレコード解析機能に、悪用可能なサービス拒否の脆弱性が存在します。mDNSメッセージのTXTレコードのRDATAセクションを解析する際、複数の整数オーバーフローが発生し、サービス拒否が発生する可能性があります。攻撃者はmDNSメッセージを送信してこの脆弱性を引き起こす可能性があります(CVE-2020-6073)。

- Videolabs libmicrodns 0.1.0 のメッセージ解析機能に、悪用可能なサービス拒否の脆弱性が存在します。mDNSメッセージを解析する際、実装はメッセージ内の利用可能なデータを適切に追跡しないため、領域外読み取りが発生し、サービス拒否が引き起こされる可能性があります。攻撃者はmDNSメッセージを送信してこの脆弱性を引き起こす可能性があります(CVE-2020-6077)。

- Videolabs libmicrodns 0.1.0 のメッセージ解析機能に、悪用可能なサービス拒否の脆弱性が存在します。mdns_recvでmDNSメッセージを解析する際、mdns_read_header関数の戻り値がチェックされず、初期化されていない変数が使用されるため、最終的にNULLポインターデリファレンスが発生し、サービスがクラッシュします。攻撃者は一連のmDNSメッセージを送信してこの脆弱性を引き起こす可能性があります(CVE-2020-6078)。

- Videolabs libmicrodns 0.1.0 のリソース割り当て処理に、悪用可能なサービス拒否の脆弱性が存在します。mDNSメッセージの解析中にエラーが発生する際、割り当てられた一部のデータが解放されないため、リソースの枯渇によりサービス拒否状態が引き起こされる可能性があります。攻撃者は、1つのmDNSメッセージを繰り返し送信して、rr_decodeによって実行されるドメイン名のデコーディングによってこの脆弱性を引き起こす可能性があります(CVE-2020-6079)。

ソリューション

VLCバージョン 3.0.9 以降にアップグレードしてください。

参考資料

https://www.videolan.org/security/sb-vlc309.html

プラグインの詳細

深刻度: Critical

ID: 136422

ファイル名: vlc_3_0_9.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/5/8

更新日: 2024/3/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-6072

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:videolan:vlc_media_player

必要な KB アイテム: SMB/VLC/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/3/24

脆弱性公開日: 2020/3/24

参照情報

CVE: CVE-2019-19721, CVE-2020-6071, CVE-2020-6072, CVE-2020-6073, CVE-2020-6077, CVE-2020-6078, CVE-2020-6079

IAVB: 2020-B-0025-S