FreeBSD:serf -- SSL 証明書の Null バイトポイズニング(69048656-2187-11e4-802c-20cf30e32f6d)

medium Nessus プラグイン ID 77124

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

serf 開発リストによる報告:

Serf は、証明書に関する情報を取得するための API を提供しています。これらの API は、NULL 終端文字列(一般に C 文字列と呼ばれる)に関する情報を返します。X.509 は、NULL バイトが含まれる可能性がある、カウントされた長さ文字列を使用します。つまり、ライブラリユーザーは、この NULL バイトが表示され場合、情報の終了として解釈し、そのフィールドの一部の値のみが表示されます。

攻撃者がこの脆弱性を悪用し、証明書に NULL バイトを埋め込むことで、完全な証明書のホスト名とは異なるホスト名をクライアントが受け入れる証明書を作成する可能性があります。

これにより、中間者攻撃がもたらされる可能性があります。この問題が野放しで悪用される既知のインスタンスはなく、実際にはこの脆弱性を悪用するのは困難です。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?eac2332c

プラグインの詳細

深刻度: Medium

ID: 77124

ファイル名: freebsd_pkg_69048656218711e4802c20cf30e32f6d.nasl

バージョン: 1.5

タイプ: local

公開日: 2014/8/12

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:serf, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2014/8/11

脆弱性公開日: 2014/8/6

参照情報

CVE: CVE-2014-3504