FreeBSD:xorg-server -- X サーバーの XkbSetGeometry リクエストの情報漏洩。(54a69cf7-b2ef-11e4-b1f1-bcaec565249c)

medium Nessus プラグイン ID 81332

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Peter Hutterer 氏による報告:

Red Hat の Olivier Fourdan 氏は、X サーバーコードベースが XkbSetGeometry リクエストを処理する方法で、プロトコル処理の問題を発見しました。

この問題は、サーバーがクライアントを信頼して、有効な文字列の長さをリクエストデータで送信することから発生しています。リクエストの長さを超えた文字列の長さを持つ悪意あるクライアントにより、サーバーが隣接するメモリデータを XKB 構造体にコピーする可能性があります。このため、クライアントは XkbGetGeometry リクエストを介してこのデータを入手できます。データ長は少なくとも最大 64k であり、文字列を連鎖させることでより多くのデータを取得できる可能性があり、その 16 ビットのメモリ領域で発生することで、各文字列長が判断されます。

同様に細工されたリクエストも X サーバーをクラッシュさせる可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://lists.freedesktop.org/archives/xorg/2015-February/057158.html

http://www.nessus.org/u?7fd55e61

プラグインの詳細

深刻度: Medium

ID: 81332

ファイル名: freebsd_pkg_54a69cf7b2ef11e4b1f1bcaec565249c.nasl

バージョン: 1.6

タイプ: local

公開日: 2015/2/13

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:xorg-server, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/2/12

脆弱性公開日: 2015/2/10

参照情報

CVE: CVE-2015-0255