Debian DSA-3053-1:openssl -セキュリティ更新(POODLE)

low Nessus プラグイン ID 78520

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

Secure Sockets Layer のライブラリおよびツールキットである OpenSSL で、複数の脆弱性が見つかりました。

- CVE-2014-3513 OpenSSL が DTLS Secure Real-time Transport Protocol(SRTP)拡張データを解析していた過程に、メモリリークの欠陥が見つかりました。リモートの攻撃者が、特別に細工された複数のハンドシェイクメッセージを送信し、 SSL/TLS または DTLS サーバーのすべての利用可能なメモリを消費する可能性があります。

- CVE-2014-3566(「POODLE」)復号化メッセージが暗号ブロックチェーン(CBC)モードでブロック暗号を使用した暗号化を行った場合、SSL 3.0 がパディングバイトを処理する方法で、欠陥が見つかりました。被害を受けるアプリケーションに、新たに作成した SSL 3.0 接続を通じて、同じデータを繰り返し送信させることができる場合、中間(MITM)攻撃者はこの欠陥によって、暗号テキスト内の選択したバイトをわずか 256 回の試行で復号できます。

この更新は、フォールバック SCSV のサポートを追加し、この問題を緩和します。

- CVE-2014-3567 OpenSSL が失敗したセッションチケットの整合性チェックを処理する方法で、メモリリークの欠陥が見つかりました。リモートの攻撃者が、大量の無効なセッションチケットを SSL/TLS または DTLS サーバーに送信することにより、このサーバーのすべての利用可能なメモリを消費する可能性があります。

- CVE-2014-3568 「no-ssl3」をビルドオプションとして設定して OpenSSL を構成すると、サーバーが SSL 3.0 ハンドシェイクを受け入れて完了できるようになり、クライアントがそれらを送信するように構成される可能性があります。

ソリューション

openssl パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(wheezy)では、これらの問題はバージョン 1.0.1e-2+deb7u13 で修正されています。

参考資料

https://security-tracker.debian.org/tracker/CVE-2014-3513

https://security-tracker.debian.org/tracker/CVE-2014-3566

https://security-tracker.debian.org/tracker/CVE-2014-3567

https://security-tracker.debian.org/tracker/CVE-2014-3568

https://packages.debian.org/source/wheezy/openssl

https://www.debian.org/security/2014/dsa-3053

プラグインの詳細

深刻度: Low

ID: 78520

ファイル名: debian_DSA-3053.nasl

バージョン: 1.28

タイプ: local

エージェント: unix

公開日: 2014/10/17

更新日: 2023/6/26

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.1

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

リスクファクター: Low

基本値: 3.4

現状値: 3

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:openssl, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/10/16

脆弱性公開日: 2014/10/15

参照情報

CVE: CVE-2014-3513, CVE-2014-3566, CVE-2014-3567, CVE-2014-3568

BID: 70574, 70584, 70585, 70586

DSA: 3053