FreeBSD:libotr -- バッファオーバーフロー(c651c898-e90d-11e1-b230-0024e830109b)

medium Nessus プラグイン ID 61589

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

以下は、OTR 開発者からの報告です。

OTR 内の otrl_base64_otr_decode() 関数および類似する関数は、無効な形式の入力の場合にバッファオーバーフローの影響を受けます。
具体的には、「?OTR:===.」の形式のメッセージを受信した場合、その後の base64 デコーディングの書き込み間の類似する相関なしでゼロバイトの割り当てが実行されます。このため、「=」の値だけにもかかわらず、ゼロおよび 3 バイトの間を不適切にヒープに書き込むことが可能になります。

このコードパスはよく利用されるため(具体的には、pidgin などを通じたインスタントメッセージの受信で)、多くのプラットフォームや環境でこのバグは悪用できない状態を生み出し、単にサービス拒否を発生させるだけではありますが、この脆弱性は重大だと判断されています。

OTR の開発者は迅速にエラーを修正しました。OTR のユーザーは、次回のリリースサイクルの時点でソフトウェアをアップグレードすることが推奨されます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://lists.cypherpunks.ca/pipermail/otr-dev/2012-July/001347.html

http://www.nessus.org/u?0f20b7b0

プラグインの詳細

深刻度: Medium

ID: 61589

ファイル名: freebsd_pkg_c651c898e90d11e1b2300024e830109b.nasl

バージョン: 1.7

タイプ: local

公開日: 2012/8/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:libotr, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/8/18

脆弱性公開日: 2012/7/27

参照情報

CVE: CVE-2012-3461