FreeBSD : zeek -- 潜在的な DoS の脆弱性 (fe7031d3-3000-4b43-9fa6-52c2b624b8f9)

high Nessus プラグイン ID 208214

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、fe7031d3-3000-4b43-9fa6-52c2b624b8f9 のアドバイザリに記載されている脆弱性の影響を受けます。

Corelight の Tim Wojtulewicz 氏による報告:
7.0.2 の POP3 強化に加えて、パーサーは現在、保留中のコマンドを処理しようとするのではなく、単に破棄するようになりました。さらに、無効なサーバー応答によってコマンドが完了しなくなりました。
正しくないコマンドを処理したり、無効なサーバー応答に基づいてコマンドを終了したりすると、アナライザーの状態が不整合になり、細工されたトラフィックに対して NULL ポインター参照が発生する可能性があります。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/zeek/zeek/releases/tag/v7.0.3

http://www.nessus.org/u?289eb3ea

プラグインの詳細

深刻度: High

ID: 208214

ファイル名: freebsd_pkg_fe7031d330004b439fa652c2b624b8f9.nasl

バージョン: 1.1

タイプ: local

公開日: 2024/10/5

更新日: 2024/10/5

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:zeek, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/10/5

脆弱性公開日: 2024/10/5