FreeBSD: zeek -- 潜在的な DoS の脆弱性 (8eefa87f-31f1-496d-bf8e-2b465b6e4e8a)

high Nessus プラグイン ID 181322

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、8eefa87f-31f1-496d-bf8e-2b465b6e4e8a のアドバイザリに記載されている脆弱性の影響を受けます。

- Corelight の Tim Wojtulewicz 氏が報告: ファイル抽出制限が、欠落したバイトを大量に含むファイルに対して正しく実行されていませんでした。Zeek のシャットダウン時に、セッションが完全にクリーンアップされないため、デバッグログのために -B dpd フラグを使用している際にクラッシュの原因となる可能性があります。特別に細工された HTTP パケットにより、Zeek のファイル名抽出コードがデータを処理するのに時間がかかる可能性があります。1 つの CWD リクエストとそれに続く大量の ERPT リクエストで構成される、特別に細工された一連の FTP パケットにより、Zeek がコマンドのロギングに長い時間を費やす可能性があります。特別に細工された VLAN パケットにより、Zeek がメモリをオーバーフローさせ、クラッシュする可能性があります。(8eefa87f-31f1-496d-bf8e-2b465b6e4e8a)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/zeek/zeek/releases/tag/v6.0.1

http://www.nessus.org/u?9f700d01

プラグインの詳細

深刻度: High

ID: 181322

ファイル名: freebsd_pkg_8eefa87f31f1496dbf8e2b465b6e4e8a.nasl

バージョン: 1.0

タイプ: local

公開日: 2023/9/12

更新日: 2023/9/12

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:zeek, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/9/12

脆弱性公開日: 2023/9/12