FreeBSD:bash -- リモートコードの実行(512d1301-49b9-11e4-ae2c-c80aa9043978)(Shellshock)

critical Nessus プラグイン ID 78016

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

注意:これはパブリック「Shellshock」の問題とは異なります。

特別に細工された環境変数が、リモートの任意のコードの実行につながる可能性があります。これは bash 4.3.27 で修正されましたが、ポートは 4.3.25_2 の緩和でパッチ適用されました。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?40115cbd

http://www.nessus.org/u?f56a1f8d

プラグインの詳細

深刻度: Critical

ID: 78016

ファイル名: freebsd_pkg_512d130149b911e4ae2cc80aa9043978.nasl

バージョン: 1.14

タイプ: local

公開日: 2014/10/2

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:bash, p-cpe:/a:freebsd:freebsd:bash-static, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/10/1

脆弱性公開日: 2014/9/27

エクスプロイト可能

Core Impact

Metasploit (CUPS Filter Bash Environment Variable Code Injection (Shellshock))

参照情報

CVE: CVE-2014-6277, CVE-2014-6278

IAVA: 2014-A-0142