Debian DLA-3088-1 : net-snmp - LTS セキュリティ更新

medium Nessus プラグイン ID 164523

概要

リモートの Debian ホストにセキュリティ関連の更新プログラムがありません。

説明

リモートの Debian 10 ホストには、dla-3088 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- NET-SNMP-VACM-MIB の INDEX を処理する際の境界エラーによる脆弱性が存在します。リモート攻撃者は、被害者を騙して特別に細工した MIB コレクションを読み込ませ、領域外書き込みをトリガーし、ターゲットのシステムで任意コードを実行する可能性があります。(CVE-2022-24805)

- マスターエージェントとサブエージェントで無効な形式の OID を同時に設定する際に、ユーザー指定の入力の検証が不十分なため、脆弱性が存在します。リモートユーザーは、特別に細工された入力をアプリケーションに渡し、サービス拒否 (DoS) 攻撃を実行できます。(CVE-2022-24806)

- SNMP-VIEW-BASED-ACM-MIB: : vacmAccessTable に対する SET リクエストの境界エラーが原因で、脆弱性が存在します。リモートユーザーが、不正な形式の OID を SET リクエストで渡し、領域外書き込みをトリガーし、ターゲットシステムで任意のコードを実行する可能性があります。(CVE-2022-24807)

- NET-SNMP-AGENT-MIB: : nsLogTable において、SET リクエストで不正な OID を処理する際の NULL ポインターデリファレンスエラーにより、脆弱性が存在します。リモートユーザーは、特別に細工されたデータをアプリケーションに渡し、サービス拒否 (DoS) 攻撃を実行できます。(CVE-2022-24808)

- nsVacmAccessTable において、GET-NEXT で不正な OID を処理する際の NULL ポインターデリファレンスエラーにより、脆弱性が存在します。リモートユーザーは、特別に細工されたデータをアプリケーションに渡し、サービス拒否 (DoS) 攻撃を実行できます。(CVE-2022-24809)

- nsVacmAccessTable において、SET リクエストで不正な OID を処理する際の NULL ポインターデリファレンスエラーにより、脆弱性が存在します。リモートユーザーは、特別に細工されたデータをアプリケーションに渡し、サービス拒否 (DoS) 攻撃を実行できます。(CVE-2022-24810)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

net-snmp パッケージをアップグレードしてください。

Debian 10 buster では、これらの問題はバージョン 5.7.3+dfsg-5+deb10u3 で修正されています。

参考資料

https://security-tracker.debian.org/tracker/source-package/net-snmp

https://www.debian.org/lts/security/2022/dla-3088

https://security-tracker.debian.org/tracker/CVE-2022-24805

https://security-tracker.debian.org/tracker/CVE-2022-24806

https://security-tracker.debian.org/tracker/CVE-2022-24807

https://security-tracker.debian.org/tracker/CVE-2022-24808

https://security-tracker.debian.org/tracker/CVE-2022-24809

https://security-tracker.debian.org/tracker/CVE-2022-24810

https://packages.debian.org/source/buster/net-snmp

プラグインの詳細

深刻度: Medium

ID: 164523

ファイル名: debian_DLA-3088.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2022/8/31

更新日: 2024/4/17

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

Base Score: 5

Temporal Score: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2022-24810

CVSS v3

リスクファクター: Medium

Base Score: 6.5

Temporal Score: 5.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:libsnmp-base, p-cpe:/a:debian:debian_linux:libsnmp-dev, p-cpe:/a:debian:debian_linux:libsnmp-perl, p-cpe:/a:debian:debian_linux:libsnmp30, p-cpe:/a:debian:debian_linux:libsnmp30-dbg, p-cpe:/a:debian:debian_linux:python-netsnmp, p-cpe:/a:debian:debian_linux:snmp, p-cpe:/a:debian:debian_linux:snmpd, p-cpe:/a:debian:debian_linux:snmptrapd, p-cpe:/a:debian:debian_linux:tkmib, cpe:/o:debian:debian_linux:10.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/8/30

脆弱性公開日: 2022/8/4

参照情報

CVE: CVE-2022-24805, CVE-2022-24806, CVE-2022-24807, CVE-2022-24808, CVE-2022-24809, CVE-2022-24810

IAVA: 2022-A-0305