Ubuntu 16.04 ESM / 18.04 LTS / 20.04 LTS : Heimdal の脆弱性 (USN-5675-1)

high Nessus プラグイン ID 166109

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの Ubuntu 16.04ESM / 18.04 LTS / 20.04 LTS ホストには、USN-5675-1 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- AD DC モードで使用される場合、samba の Heimdal KDC 実装の 4.8.12 を除くバージョン 4.8.x まで、4.9.8 を除く 4.9.x まで、および 4.10.3 を除く 4.10.x までに欠陥が見つかりました。中間者攻撃の攻撃者がこの欠陥を利用して、KDC へのリクエストを傍受し、リクエスト内のユーザー名 (プリンシパル) を、KDC に存在する任意のユーザー名 (プリンシパル) に置き換えて、そのプリンシパルのチケットを効果的に取得する可能性があります。(CVE-2018-16860)

- 7.6.0 以前の Heimdal のクライアント側で、匿名の PKINIT PA-PKINIT-KX 鍵交換の検証に失敗すると、中間者攻撃が可能になります。この問題は、lib/krb5/init_creds_pw.c の krb5_init_creds_step にあります。
(CVE-2019-12098)

- samba kerberos サーバーが TGS-REQ(Ticket Granting Server - Request) で sname の欠落を処理する方法で、NULL ポインターデリファレンスが見つかりました。認証されたユーザーはこの欠陥を利用してサーバーをクラッシュさせることができます。
(CVE-2021-3671)

- Heimdal Software Kerberos 5 の実装は、NULL ポインターデリファレンスに対して脆弱です。脆弱なコードパスに依存するアプリケーションへのネットワークアクセス権を持つ攻撃者が、アプリケーションをクラッシュさせる可能性があります。(CVE-2022-3116)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://ubuntu.com/security/notices/USN-5675-1

プラグインの詳細

深刻度: High

ID: 166109

ファイル名: ubuntu_USN-5675-1.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2022/10/14

更新日: 2023/7/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.4

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-16860

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:esm, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:heimdal-clients, p-cpe:/a:canonical:ubuntu_linux:heimdal-clients-x, p-cpe:/a:canonical:ubuntu_linux:heimdal-dev, p-cpe:/a:canonical:ubuntu_linux:heimdal-kcm, p-cpe:/a:canonical:ubuntu_linux:heimdal-kdc, p-cpe:/a:canonical:ubuntu_linux:heimdal-multidev, p-cpe:/a:canonical:ubuntu_linux:heimdal-servers, p-cpe:/a:canonical:ubuntu_linux:heimdal-servers-x, p-cpe:/a:canonical:ubuntu_linux:libasn1-8-heimdal, p-cpe:/a:canonical:ubuntu_linux:libgssapi3-heimdal, p-cpe:/a:canonical:ubuntu_linux:libhcrypto4-heimdal, p-cpe:/a:canonical:ubuntu_linux:libhdb9-heimdal, p-cpe:/a:canonical:ubuntu_linux:libheimbase1-heimdal, p-cpe:/a:canonical:ubuntu_linux:libheimntlm0-heimdal, p-cpe:/a:canonical:ubuntu_linux:libhx509-5-heimdal, p-cpe:/a:canonical:ubuntu_linux:libkadm5clnt7-heimdal, p-cpe:/a:canonical:ubuntu_linux:libkadm5srv8-heimdal, p-cpe:/a:canonical:ubuntu_linux:libkafs0-heimdal, p-cpe:/a:canonical:ubuntu_linux:libkdc2-heimdal, p-cpe:/a:canonical:ubuntu_linux:libkrb5-26-heimdal, p-cpe:/a:canonical:ubuntu_linux:libotp0-heimdal, p-cpe:/a:canonical:ubuntu_linux:libroken18-heimdal, p-cpe:/a:canonical:ubuntu_linux:libsl0-heimdal, p-cpe:/a:canonical:ubuntu_linux:libwind0-heimdal

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/10/13

脆弱性公開日: 2019/5/14

参照情報

CVE: CVE-2018-16860, CVE-2019-12098, CVE-2021-3671, CVE-2022-3116

USN: 5675-1