FreeBSD:tarsnap -- バッファオーバーフローおよびローカル DoS(2fe40238-480f-11e5-adde-14dae9d210b8)

high Nessus プラグイン ID 85595

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Colin Percival による報告:

1.セキュリティ修正:アーカイブされているオブジェクトのパスを構築した場合、バイト数が 1024、2048、4096 などのパスと遭遇したときに、バッファが 1 バイトオーバーフローする可能性があります。理論上は、自身のファイルがアーカイブされている権限のないユーザーによって悪用される可能性がありますが、実際にこれを悪用できるとは思えません。ただし、私の考えが誤っていることを証明できた最初の人物には $1000 の賞金を提供します:
http://www.daemonology.net/blog/2015-08-21-tarsnap-1000-exploit-bounty.html

2.セキュリティ修正:マシンの書き込み鍵を持つ攻撃者、または読み取り鍵を持ち tarsnap サービスをコントロールできる攻撃者が tarsnap を利用して、アーカイブのリスティングまたは自身で作成したアーカイブの読み取りに大量のメモリを割り当てさせる可能性があります。そのため、32 ビットのマシンの場合、前述の状態で tarsnap がクラッシュを引き起こす可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://mail.tarsnap.com/tarsnap-announce/msg00032.html

http://www.nessus.org/u?976e149f

http://www.nessus.org/u?9dc80169

プラグインの詳細

深刻度: High

ID: 85595

ファイル名: freebsd_pkg_2fe40238480f11e5adde14dae9d210b8.nasl

バージョン: 2.4

タイプ: local

公開日: 2015/8/24

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:tarsnap, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/8/21

脆弱性公開日: 2015/8/21