RHEL 6:openssl(RHSA-2015:0715)

high Nessus プラグイン ID 82017

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

複数のセキュリティの問題を修正する更新済みの openssl パッケージが、Red Hat Enterprise Linux 6 で現在利用可能です。

Red Hat 製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度中として評価しています。詳細な重要度の評価を提供する Common Vulnerability Scoring System (CVSS)のベーススコアが、「参照」セクションの CVE リンクの各脆弱性に対して利用可能です。

OpenSSL は、Secure Sockets Layer(SSL v2/v3)および Transport Layer Security (TLS v1)プロトコル、ならびに全強度の汎用暗号化ライブラリを実装するツールキットです。

無効なポインターの使用の欠陥が、OpenSSL の ASN1_TYPE_cmp() 関数で見つかりました。リモートの攻撃者が用意した証明書がアプリケーションにより検証されるとき、この攻撃者が、特別に細工された X.509 証明書により、 OpenSSL を使用する TLS/SSL クライアントまたはサーバーをクラッシュさせる可能性があります。
(CVE-2015-0286)

OpenSSL が無効な形式の Base64 エンコード入力をデコードする方法で、整数アンダーフローの欠陥が発見されています。これにより、バッファオーバーフローが引き起こされます。攻撃者が、OpenSSL デコードを使用するアプリケーションに特別に細工された Base64 エンコード入力(PEM ファイルなど)をデコードさせることができた場合、この欠陥を利用して、アプリケーションをクラッシュさせる可能性があります。転送されるデータが Base64 エンコードの処理を受けていないため、この欠陥を TLS/SSL プロトコルにより悪用することはできません。(CVE-2015-0292)

OpenSSL が SSLv2 ハンドシェイクメッセージを処理する方法で、サービス拒否の欠陥が見つかりました。SSLv2 プロトコルと EXPORT グレード暗号化パッケージの両方を有効にしている場合、リモートの攻撃者が、この欠陥を利用して、OpenSSL を使用する TLS/SSL サーバーを失敗したアサーションで終了させる可能性があります。
(CVE-2015-0293)

OpenSSL が無効な形式の楕円曲線秘密鍵をインポートする方法で use-after-free の欠陥が見つかりました。特別に細工された鍵ファイルにより、インポート時に、OpenSSL を使用するアプリケーションがクラッシュする可能性があります。(CVE-2015-0209)

OpenSSL が特定の ASN.1 構造体を再利用する方法で、領域外書き込みの欠陥が見つかりました。リモートの攻撃者が、特別に細工された ASN.1 構造体を使用する可能性があります。それをアプリケーションが解析した場合、そのアプリケーションがクラッシュします。(CVE-2015-0287)

NULL ポインターデリファレンスの欠陥が、OpenSSL の X.509 証明書処理の実装で見つかりました。特別に細工された X.509 証明書により、OpenSSL を使用するアプリケーションがその証明書を証明書リクエストに変換しようとするときに、そのアプリケーションがクラッシュする可能性があります。(CVE-2015-0288)

OpenSSL が特定の PKCS#7 入力を処理する方法で、 NULL ポインターデリファレンスが見つかっています。攻撃者が、OpenSSL を使用するアプリケーションに特別に細工された PKCS#7 入力を検証、復号、または解析させることができた場合、そのアプリケーションをクラッシュさせる可能性があります。OpenSSL を使用する TLS/SSL クライアントおよびサーバーは、この欠陥による影響を受けません。(CVE-2015-0289)

Red Hat は、CVE-2015-0286、CVE-2015-0287、CVE-2015-0288、CVE-2015-0289、 CVE-2015-0292、および CVE-2015-0293 を報告してくれた OpenSSL プロジェクトに感謝の意を表します。Upstream は、OpenSSL 開発チームの Stephen Henson 氏を CVE-2015-0286 の最初の報告者として、 OpenSSL 開発チームの Emilia Käsper 氏を CVE-2015-0287 の最初の報告者として、Brian Carpenter 氏を CVE-2015-0288 の最初の報告者として、Google の Michal Zalewski 氏を CVE-2015-0289 の最初の報告者として、Robert Dugal 氏および David Ramos 氏を CVE-2015-0292 の最初の報告者として、Google の Sean Burford 氏および OpenSSL 開発チームの Emilia Käsper 氏を CVE-2015-0293 の最初の報告者として認めます。

openssl の全ユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージへアップグレードし、これらの問題を修正することが推奨されます。更新を有効にするには、 OpenSSL ライブラリにリンクされているすべてのサービスを再起動するか、システムを再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.openssl.org/news/secadv/20150319.txt

https://access.redhat.com/articles/1384453

https://access.redhat.com/errata/RHSA-2015:0715

https://access.redhat.com/security/cve/cve-2015-0292

https://access.redhat.com/security/cve/cve-2015-0209

https://access.redhat.com/security/cve/cve-2015-0293

https://access.redhat.com/security/cve/cve-2015-0287

https://access.redhat.com/security/cve/cve-2015-0286

https://access.redhat.com/security/cve/cve-2015-0289

https://access.redhat.com/security/cve/cve-2015-0288

プラグインの詳細

深刻度: High

ID: 82017

ファイル名: redhat-RHSA-2015-0715.nasl

バージョン: 1.24

タイプ: local

エージェント: unix

公開日: 2015/3/24

更新日: 2019/10/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:openssl, p-cpe:/a:redhat:enterprise_linux:openssl-debuginfo, p-cpe:/a:redhat:enterprise_linux:openssl-devel, p-cpe:/a:redhat:enterprise_linux:openssl-perl, p-cpe:/a:redhat:enterprise_linux:openssl-static, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:6.6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/3/23

脆弱性公開日: 2015/3/19

参照情報

CVE: CVE-2015-0209, CVE-2015-0286, CVE-2015-0287, CVE-2015-0288, CVE-2015-0289, CVE-2015-0292, CVE-2015-0293

RHSA: 2015:0715