Blue Coat ProxySG 再帰 HTTP パイプラインプリフェッチのリモート DoS

high Nessus プラグイン ID 70302

概要

リモートデバイスは、サービス拒否の脆弱性の影響を受ける可能性があります。

説明

自己報告されたバージョン番号によると、リモートの Blue Coat ProxySG デバイスにインストールされている Security Gateway OS(SGOS)のバージョンは、大量の HTTP RW パイプラインプリフェッチリクエストにより発生する、サービス拒否の脆弱性の影響を受けている可能性があります。

注意:HTTP トラフィックのためのフォワードまたはリバースモードを有効にしているデバイスだけが影響を受けます。

ソリューション

SGOS バージョン 5.4.12.9 / 5.5.11.5 / 6.2.14.1 / 6.3.6.2 / 6.4.5.1 / 6.5.2.0 またはそれ以降にアップグレードしてください。または、ベンダーのアドバイザリに記載されている回避策を適用してください。

参考資料

https://bto.bluecoat.com/security-advisory/sa75

プラグインの詳細

深刻度: High

ID: 70302

ファイル名: bluecoat_proxy_sg_6_5_2.nasl

バージョン: 1.3

タイプ: local

ファミリー: Firewalls

公開日: 2013/10/4

更新日: 2018/6/27

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/h:bluecoat:proxysg, cpe:/o:bluecoat:proxysgos, cpe:/o:bluecoat:sgos

必要な KB アイテム: Settings/ParanoidReport, Host/BlueCoat/ProxySG/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/9/23

脆弱性公開日: 2013/9/9

参照情報

CVE: CVE-2013-5959

BID: 62647