FreeBSD:zeek -- 複数の脆弱性(e6a17802-cda9-4f53-8870-b629e4ac3d40)

high Nessus プラグイン ID 338234

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、e6a17802-cda9-4f53-8870-b629e4ac3d40 のアドバイザリに記載されている脆弱性の影響を受けます。

Corelight の Tim Wojtulewicz 氏による報告:
重要度高: SMB: AndX メッセージのチェーンが Zeek をクラッシュする可能性があります 重要度高: DNP3: ファイルコントロール(g70v1)フィールドによるメモリ枯渇 重要度高: SIP: 長いリクエスト/応答パスによるメモリ枯渇 重要度高: DHCP: アナライザー違反後に保持オプションによるメモリ消耗 重要度高: SMTP: 大量の rcptto/to/cc/path エントリによるメモリ消耗 重要度高: SMB: フラグメント状態からの DCE/RPC メモリ消耗 重要度高: アナライザーマネージャー: 同等のスケジュールされたアナライザーでメモリを使い果たす可能性 高:ZIP: 制限のない展開 高:Redis: 解析された Redis トラフィックのメモリ枯渇

重要度高:無効な IPv6 フラグメントにより、際限のない状態成長が引き起こされる可能性があります 重要度高:SSH:二次 KEX アルゴリズム CPU 消耗

高: NVT: ヒープバッファの前にオーバーサイズのラインリカバリ書き込み 高: DHCP: join_data を介した無限の状態の成長 高: FTP: ftp_data_expected を介した無限の状態の成長

高:OCSP:空の byName レスポンダー ID がクラッシュする Zeek 高:ARP: トンネリングされた ARP トラフィックがクラッシュする Zeek 高:LDAP: 無制限の接続ごとのスクリプト状態 高: IRC DCC SEND に無制限の状態成長がある 高: ダイレクト/トンネリングトグルのtunnel_changedイベント制限バイパス 重要度高: 深いパケットアナライザーチェーンからの再帰的なスタック枯渇 重要度中: Telnet: NAME を受信する前に AUTH STATUS オプションでイベント引数が不一致につながります 重要度中: UDP:udp_contentsイベントにより、領域外読み取りが引き起こされる可能性があります 重要度中:NetBIOS: 宣言されたセッション長さによるメモリ消耗 重要度中:IRC: 単一の DCC 送信パケットにより、スクリプティングエラーが発生する可能性があります 重要度中:IRC: 無効な DCC 送信ホスト/ポートフィールドにより、予期しない解析結果につながる可能性があります

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/zeek/zeek/releases/tag/v8.0.10

http://www.nessus.org/u?28e7e215

プラグインの詳細

深刻度: High

ID: 338234

ファイル名: freebsd_pkg_e6a17802cda94f538870b629e4ac3d40.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/8/20

更新日: 2026/8/20

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:zeek

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/19

脆弱性公開日: 2026/8/19