openSUSE セキュリティ更新:lighttpd(openSUSE-SU-2014:0449-1)

high Nessus プラグイン ID 75308

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

lighttpd はバージョン 1.4.35 に更新され、バグおよびセキュリティ問題が修正されました。

CVE-2014-2323:lighttpd の mod_mysql_vhost.c にある SQL インジェクションの脆弱性により、リモートの攻撃者がホスト名を介して任意の SQL コマンドを実行することが可能です。これは request_check_hostname に関連します。

CVE-2014-2323:lighttpd の(1)mod_evhost および(2)mod_simple_vhost にある複数のディレクトリトラバーサルの脆弱性により、リモートの攻撃者が、次を介して任意のファイルを読み取ることが可能です。request_check_hostname に関連する、ホスト名での(dot dot)。

詳細は、lighttpd アドバイザリページを参照してください:
http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt

その他の変更:

- [network/ssl] TLSEXT が無効化されている場合のビルド エラーを修正

- [mod_fastcgi] use after free(fastcgiデバッグがアクティブの場合にのみ実行されます)を修正

- [mod_rrdtool] 無効な読み込みを修正(null で終了しない文字列)

- [mod_dirlisting] pcre が失敗した場合のメモリ漏洩を修正

- [mod_fastcgi,mod_scgi] バックエンドの起動中におけるリソースの漏洩を修正

- [mod_magnet] メモリ漏洩を修正

- switch 文のフォールスルーのコメントを追加

- 論理デッドコードを削除

- [バッファ] buffer_is_equal_right_len の長さチェックを修正

- 構成解析およびその他初期化のエラーの場合におけるリソース漏洩を修正

- シンプルな assert()s が -DNDEBUG で無効化されるため、アサーションを強制するために force_assert() を追加(#2546 を修正)

- [mod_cml_lua] NULL ポインターデリファレンスを修正

- 強制アサーション:FD_CLOEXEC の設定が動作します(利用できる場合)

- [ネットワーク] lseek() の戻り値をチェック

- stream_open/stat_cache_get_entry から未チェックの戻り値を修正

- [mod_webdav] ファイルの作成エラーの処理におけるロジックエラーを修正

- unix ドメインソケットファイル名の長さをチェック

- SQL インジェクション / ホスト名検証を修正(Jann Horn 氏に感謝)。すべての変更については /usr/share/doc/packages/lighttpd/NEWS を参照してください。

ソリューション

影響を受けた lighttpd パッケージを更新してください。

参考資料

http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt

https://bugzilla.novell.com/show_bug.cgi?id=867350

https://lists.opensuse.org/opensuse-updates/2014-03/msg00094.html

プラグインの詳細

深刻度: High

ID: 75308

ファイル名: openSUSE-2014-257.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:lighttpd, p-cpe:/a:novell:opensuse:lighttpd-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-debugsource, p-cpe:/a:novell:opensuse:lighttpd-mod_cml, p-cpe:/a:novell:opensuse:lighttpd-mod_cml-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_geoip, p-cpe:/a:novell:opensuse:lighttpd-mod_geoip-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_magnet, p-cpe:/a:novell:opensuse:lighttpd-mod_magnet-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_mysql_vhost, p-cpe:/a:novell:opensuse:lighttpd-mod_mysql_vhost-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_rrdtool, p-cpe:/a:novell:opensuse:lighttpd-mod_rrdtool-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_trigger_b4_dl, p-cpe:/a:novell:opensuse:lighttpd-mod_trigger_b4_dl-debuginfo, p-cpe:/a:novell:opensuse:lighttpd-mod_webdav, p-cpe:/a:novell:opensuse:lighttpd-mod_webdav-debuginfo, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/3/19

参照情報

CVE: CVE-2014-2323, CVE-2014-2324

BID: 66153, 66157