Apache Subversion < 1.6.21 / 1.7.x < 1.7.9 の複数の DoS

medium Nessus プラグイン ID 66474

概要

リモートホストには、複数のサービス拒否脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストにインストールされている Apache Subversion Serverは、1.6.21 より前のバージョン、あるいは 1.7.9 より前のバージョン 1.7.x です。このため、Apache HTTPD サーバーモジュールである「mod_dav_svn」の複数のサービス拒否(DoS)脆弱性に影響を受けます:

- A flaw exists in 'mod_dav_svn' that is triggered when handling node properties. (CVE-2013-1845)

- 「mod_dav_svn」モジュール内に NULL ポインターデリファレンスが存在しており、細工されたログ REPORT リクエスト、URL ロックリクエスト、存在しない URL への LOCK リクエスト、あるいは URL PROPFIND リクエストの処理中に発生します。
(CVE-2013-1846, CVE-2013-1847, CVE-2013-1849)

- 「mod_dav_svn」モジュール内に NULL ポインターデリファレンスが存在しており、細工されたログ REPORT リクエストの処理中に発生します。This flaw reportedly affects Apache Subversion 1.7.x only. (CVE-2013-1884)

ソリューション

Apache Subversion Server 1.6.21 / 1.7.9 以降にアップグレードしてください。

参考資料

http://subversion.apache.org/security/CVE-2013-1845-advisory.txt

http://subversion.apache.org/security/CVE-2013-1846-advisory.txt

http://subversion.apache.org/security/CVE-2013-1847-advisory.txt

http://subversion.apache.org/security/CVE-2013-1849-advisory.txt

http://subversion.apache.org/security/CVE-2013-1884-advisory.txt

プラグインの詳細

深刻度: Medium

ID: 66474

ファイル名: subversion_1_6_21.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/5/16

更新日: 2018/7/30

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:apache:subversion

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Subversion Server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/4/4

脆弱性公開日: 2013/4/4

参照情報

CVE: CVE-2013-1845, CVE-2013-1846, CVE-2013-1847, CVE-2013-1849, CVE-2013-1884

BID: 58323, 58895, 58896, 58897, 58898