FreeBSD:Sane -- 複数の脆弱性(28481349-7e20-4f80-ae1e-e6bf48d4f17c)

high Nessus プラグイン ID 136955

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Sane プロジェクトによる報告:

epson2: CVE-2020-12867(GHSL-2020-075)およびそのCVEに対処している間に見つかったいくつかのメモリ管理の問題を修正します

epsonds: 領域外メモリアクセスの問題に対処してCVE-2020-12862(GHSL-2020-082)およびCVE-2020-12863(GHSL-2020-083)を修正し、バッファオーバーフローCVE-2020-12865(GHSL-2020-084)を修正し、ネットワーク自動検出を無効化してCVE-2020-12866(GHSL-2020-079)、CVE-2020-12861(GHSL-2020-080)およびCVE-2020-12864(GHSL-2020-081)を緩和します。注意: このバックエンドは、当初はネットワークスキャナをサポートしていません。

magicolor: 浮動小数点の例外と初期化されていないデータの読み取りを修正します

sanei_tcp_read()でのオーバーフローを修正します

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://gitlab.com/sane-project/backends/-/releases/1.0.30

http://www.nessus.org/u?1e0f7390

プラグインの詳細

深刻度: High

ID: 136955

ファイル名: freebsd_pkg_284813497e204f80ae1ee6bf48d4f17c.nasl

バージョン: 1.5

タイプ: local

公開日: 2020/5/29

更新日: 2024/3/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.9

現状値: 6.2

ベクトル: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-12861

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:sane-backends, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/5/28

脆弱性公開日: 2020/5/17

参照情報

CVE: CVE-2020-12861, CVE-2020-12862, CVE-2020-12863, CVE-2020-12864, CVE-2020-12865, CVE-2020-12866, CVE-2020-12867