FreeBSD:varnish -- Varnish HTTP キャッシュの DoS 脆弱性(d9dbe6e8-84da-11e3-98bd-080027f2d077)

medium Nessus プラグイン ID 72128

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Varnish Cache Project による報告:

Varnish が特定の正しくないリクエストを受信し、サブルーチン「vcl_error{}」がこのリクエストを再起動した場合、varnishd ワーカープロセスはアサートでクラッシュします。

varnishd 管理プロセスがワーカープロセスを再起動しますが、サービスは少しの間中断され、キャッシュが空になり、その結果より多くのトラフィックがバックエンドに移動します。

このアドバイザリをリリースしている理由は、vcl_error{} からの再起動は非常に一般的で、また文書化されているからです。

これは純粋なサービス拒否の脆弱性であり、権限昇格のリスクはありません。

回避策

次を VCL ファイルの上部に挿入してください:

sub vcl_error { if (obj.status == 400 || obj.status == 413) { return(deliver); } }

または、このテストを既存の vcl_error{} の上部に追加してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?ac6e5049

http://www.nessus.org/u?3493e18f

プラグインの詳細

深刻度: Medium

ID: 72128

ファイル名: freebsd_pkg_d9dbe6e884da11e398bd080027f2d077.nasl

バージョン: 1.4

タイプ: local

公開日: 2014/1/27

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:varnish, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2014/1/25

脆弱性公開日: 2013/10/30

参照情報

CVE: CVE-2013-4484