FreeBSD : cURL -- 複数の脆弱性 (0d7d104c-c6fb-11ed-8a4b-080027f5fec9)

high Nessus プラグイン ID 173330

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、0d7d104c-c6fb-11ed-8a4b-080027f5fec9 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- TELNET プロトコルサポートのドキュメントが欠落しており、サーバーネゴシエーションのためにユーザー名と telnet オプションを渡すことができることが原因の脆弱性が存在します。リモートの攻撃者が接続を操作し、影響を受けるクライアントを介して予期しないデータをサーバーに送信する可能性があります。(CVE-2023-27533)

- ファイルパスのチルダ〜文字を処理する際に、SFTP サポートにおけるユーザー指定の入力の検証が不十分であることが原因の脆弱性が存在します。cURL は、チルダ文字を現在のユーザーのホームディレクトリに置き換え、それ以外の場合は制限されているファイルを漏洩する可能性があります。(CVE-2023-27534)

- 1 つ以上のオプションが変更された場合でも、以前に作成された FTP 接続を cURL が再利用することが原因の脆弱性が存在し、有効なユーザーをまったく別なものにする可能性があります。リモートの攻撃者が、別のユーザーから提供された認証情報を使用して FTP サーバーに接続し、それ以外の場合は制限されている機能にアクセスする可能性があります。(CVE-2023-27535)

- GSS 委任 (CURLOPT_GSSAPI_DELEGATION) オプションが変更されていて、2 回目の転送でユーザーのアクセス許可が変更された場合でも、以前に作成された接続を cURL が再利用することが原因の脆弱性が存在します。libcurl は、以前に使用された接続を接続プールに保持し、そのうちの 1 つが設定と一致する場合、その後の転送で再利用します。ただし、この GSS 委任設定は設定一致チェックから除外されているために、簡単に一致しすぎて、krb5 / kerberos / negotiate / GSSAPI 転送に影響を与えていました。(CVE-2023-27536)

- 接続間で HSTS データを共有する際の境界エラーが原因の脆弱性が存在します。リモートの攻撃者が HSTS 接続を開始し、二重解放エラーを発生させ、標的のシステムで任意のコードを実行する可能性があります。(CVE-2023-27537)

- libcurl が、以前に使用された接続を、その後の転送のための接続プールで処理する方法が原因の脆弱性が存在します。複数の SSH 設定が設定一致チェックから除外され、異なるリソースでの誤った一致を引き起こしていました。その結果、libcurl は認証文字列をあるリソースから別のリソースに送信し、認証情報をサードパーティに漏洩する可能性があります。(CVE-2023-27538)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://curl.se/docs/security.html

http://www.nessus.org/u?d1e5f407

プラグインの詳細

深刻度: High

ID: 173330

ファイル名: freebsd_pkg_0d7d104cc6fb11ed8a4b080027f5fec9.nasl

バージョン: 1.5

タイプ: local

公開日: 2023/3/23

更新日: 2023/6/1

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-27533

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2023-27534

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:curl, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/3/20

脆弱性公開日: 2023/3/20

参照情報

CVE: CVE-2023-27533, CVE-2023-27534, CVE-2023-27535, CVE-2023-27536, CVE-2023-27537, CVE-2023-27538

IAVA: 2023-A-0153-S