FreeBSD:mutt-devel -- SMTP TLS サーバー証明書チェックの失敗(49314321-7fd4-11e1-9582-001b2134ef46)

medium Nessus プラグイン ID 58642

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

全面漏洩に関する Dave B 氏による報告:

mutt は TLS 接続中に SMTP サーバー証明書の妥当性チェックに失敗する可能性があります。[...]これは、攻撃者が MITM になり得て、mutt ユーザーが TLS 接続を強制している場合でも、このユーザーを彼らの SMTP サーバーに接続させることを意味します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://seclists.org/fulldisclosure/2011/Mar/87

http://www.nessus.org/u?cbcaae62

プラグインの詳細

深刻度: Medium

ID: 58642

ファイル名: freebsd_pkg_493143217fd411e19582001b2134ef46.nasl

バージョン: 1.6

タイプ: local

公開日: 2012/4/9

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mutt-devel, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/4/6

脆弱性公開日: 2012/3/8

参照情報

CVE: CVE-2011-1429