AIX : 複数の脆弱性 (IJ54679)

high Nessus プラグイン ID 237755

概要

リモートの AIX ホストにセキュリティパッチがありません。

説明

リモートホストにインストールされている AIX のバージョンは、APAR IJ54679 より前です。したがって、IJ54679 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- libxml2 20904-GITv2.9.4-16-g0741801 でバッファオーバーフローが発見されました。valid.cの関数xmlSnprintfElementContentは、要素コンテンツの定義をサイズ「size」の文字バッファ「buf」に再帰的にダンプすることが想定されています。変数lenにstrlen(buf)が割り当てられます。content->typeがXML_ELEMENT_CONTENT_ELEMENTである場合、(i)content->prefixがbufに追加され(実際に適合する場合)、(ii)content->nameがバッファに書き込まれます。ただし、content->nameが実際に適合するかどうかのチェックでは、更新されたバッファ長strlen(buf)ではなく「len」も使用します。これにより、割り当てられたメモリを超えて多くのバイトサイズを書き込むことができます。この脆弱性により、PHP などの libxml2 を使用するプログラムがクラッシュします。CVE-2017-9047

- 2.12.10 より前および 2.13.6 より前の 2.13.x の libxml2 では、valid.c の xmlSnprintfElements にスタックベースのバッファオーバーフローがあります。これを悪用するには、信頼できないドキュメントまたは信頼できない DTD に対して DTD 検証が行われる必要があります。注意:
これは CVE-2017-9047 に類似しています。(CVE-2025-24928)

- 2.12.10 より前および 2.13.6 より前の 2.13.x の libxml2 では、pattern.c の xmlPatMatch に NULL ポインターデリファレンスがあります。(CVE-2025-27113)

- 2.12.10 より前および 2.13.6 より前の 2.13.x の libxml2 には、xmlschemas.c の xmlSchemaIDCFillNodeTables および xmlSchemaBubbleIDCNodeTables にメモリ解放後使用 (Use After Free) があります。これを悪用するには、細工された XML ドキュメントを特定の ID 制約のある XML スキーマに照らして検証するか、細工された XML スキーマを使用する必要があります。
(CVE-2024-56171)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

APAR IJ54679 に従って適切な暫定修正を適用してください。

参考資料

https://www.ibm.com/support/pages/node/7235623

https://www.ibm.com/support/pages/apar/IJ54679

プラグインの詳細

深刻度: High

ID: 237755

ファイル名: aix_IJ54679.nasl

バージョン: 1.1

タイプ: local

ファミリー: AIX Local Security Checks

公開日: 2025/6/4

更新日: 2025/6/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.1

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2017-9047

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-27113

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/6/4

脆弱性公開日: 2017/5/18

参照情報

CVE: CVE-2017-9047, CVE-2024-56171, CVE-2025-24928, CVE-2025-27113