FreeBSD : py-pygments -- 複数の DoS 脆弱性 (cdc685b5-1724-49a1-ad57-2eaab68e9cc0)

high Nessus プラグイン ID 180383

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、cdc685b5-1724-49a1-ad57-2eaab68e9cc0 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Pygments バージョン 1.5〜 2.7.3の SMLLexer の無限ループにより、Standard ML (SML) ソースファイルの構文強調表示を実行する際に、サービス拒否が発生する可能性があります。これは、exception キーワードのみを含む入力によって実証されています。(CVE-2021-20270)

- 2.7.4で修正されたpygments 1.1+では、プログラミング言語の解析に使用されるレクサーは、正規表現に大きく依存しています。一部の正規表現には、指数関数的またはキュービックなワーストケースの複雑性があり、ReDoS に脆弱です。悪意のある入力を細工することで、攻撃者がサービス拒否を引き起こす可能性があります。
(CVE-2021-27291)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://osv.dev/vulnerability/GHSA-9w8r-397f-prfh

https://osv.dev/vulnerability/GHSA-pq64-v7f5-gqh8

https://osv.dev/vulnerability/PYSEC-2021-140

https://osv.dev/vulnerability/PYSEC-2021-141

http://www.nessus.org/u?29f8f366

プラグインの詳細

深刻度: High

ID: 180383

ファイル名: freebsd_pkg_cdc685b5172449a1ad572eaab68e9cc0.nasl

バージョン: 1.0

タイプ: local

公開日: 2023/8/31

更新日: 2023/8/31

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2021-27291

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:py310-pygments, p-cpe:/a:freebsd:freebsd:py310-pygments-25, p-cpe:/a:freebsd:freebsd:py311-pygments, p-cpe:/a:freebsd:freebsd:py311-pygments-25, p-cpe:/a:freebsd:freebsd:py37-pygments, p-cpe:/a:freebsd:freebsd:py37-pygments-25, p-cpe:/a:freebsd:freebsd:py38-pygments, p-cpe:/a:freebsd:freebsd:py38-pygments-25, p-cpe:/a:freebsd:freebsd:py39-pygments, p-cpe:/a:freebsd:freebsd:py39-pygments-25, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/8/31

脆弱性公開日: 2021/3/17

参照情報

CVE: CVE-2021-20270, CVE-2021-27291