FreeBSD:OpenSSL -- TLS 1.1、1.2 のサービス拒否(00b0d8cd-7097-11e2-98d9-003067c2616f)

medium Nessus プラグイン ID 64488

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

OpenSSL セキュリティチームによる報告:

AES-NI をサポートしているプラットフォームで、TLS 1.1 および TLS 1.2 における CBC モード暗号スイートの OpenSSL 処理での欠陥は、DoS 攻撃で悪用される可能性があります。

OCSP 応答検証の OpenSSL 処理での欠陥は、DoS 攻撃(サービス拒否攻撃)で悪用される可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.openssl.org/news/secadv/20120510.txt

http://www.nessus.org/u?5b6afcf7

プラグインの詳細

深刻度: Medium

ID: 64488

ファイル名: freebsd_pkg_00b0d8cd709711e298d9003067c2616f.nasl

バージョン: 1.22

タイプ: local

公開日: 2013/2/7

更新日: 2022/12/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:openssl, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2013/2/6

脆弱性公開日: 2013/2/5

参照情報

CVE: CVE-2012-2686, CVE-2013-0166, CVE-2013-0169