FreeBSD:sqlite -- 複数の脆弱性(dec3164f-3121-45ef-af18-bb113ac5082f)

high Nessus プラグイン ID 82893

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

NVD による報告:

3.8.9 より前の SQLite は、照合順番名のデクォートを適切に実装しません。これにより、コンテキスト依存の攻撃者が、細工された COLLATE 句を通じて、サービス拒否(初期化されていないメモリアクセスとアプリケーションクラッシュ)を引き起こしたり、詳細不明の他の影響を及ぼす可能性があります。これは、SELECT 文の最後の COLLATE'''''''' によって実証されています。

3.8.9 より前の SQLite にある vdbe.c の sqlite3VdbeExec 関数は、比較演算子を適切に実装しません。これにより、コンテキスト依存の攻撃者が、細工された CHECK 句を通じて、サービス拒否(無効な解放オペレーション)を引き起こしたり、詳細不明の他の影響を及ぼす可能性があります。これは、CREATE TABLE 文の CHECK(0&O>O) によって実証されています。

3.8.9 より前の SQLite にある printf.c の sqlite3VXPrintf 関数は、浮動小数点変換中に精度と幅の値を適切に処理しません。これにより、コンテキスト依存の攻撃者が、SELECT 文の細工された printf 関数呼び出しの大きな整数を通じて、サービス拒否(整数オーバーフローとスタックベースのバッファオーバーフロー)を引き起こしたり、詳細不明の他の影響を及ぼす可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.sqlite.org/src/info/eddc05e7bb31fae7

https://www.sqlite.org/src/info/02e3c88fbf6abdcf

https://www.sqlite.org/src/info/c494171f77dc2e5e

https://seclists.org/fulldisclosure/2015/Apr/31

http://www.nessus.org/u?972e9809

プラグインの詳細

深刻度: High

ID: 82893

ファイル名: freebsd_pkg_dec3164f312145efaf18bb113ac5082f.nasl

バージョン: 1.8

タイプ: local

公開日: 2015/4/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:sqlite3, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/4/18

脆弱性公開日: 2015/4/14

参照情報

CVE: CVE-2015-3414, CVE-2015-3415, CVE-2015-3416