FreeBSD:mbedTLS/PolarSSL -- DoS および発生する可能性があるリモートコードの実行(07a1a76c-734b-11e5-ae81-14dae9d210b8)

medium Nessus プラグイン ID 86386

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

ARM Limited による報告:

クライアントが ClientHello メッセージを作成する場合、不十分なバインドチェックチェックにより、一部の拡張を書き込む間にメッセージを含むヒープベースのバッファをオーバーフローする可能性があります。特に、セッションチケットおよびサーバー名表示(SNI)の 2 つの拡張機能が、リモートの攻撃者により利用されて、オーバーフローを誘発する可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?a44bd53a

http://www.nessus.org/u?9968c5e6

プラグインの詳細

深刻度: Medium

ID: 86386

ファイル名: freebsd_pkg_07a1a76c734b11e5ae8114dae9d210b8.nasl

バージョン: 2.5

タイプ: local

公開日: 2015/10/15

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mbedtls, p-cpe:/a:freebsd:freebsd:polarssl, p-cpe:/a:freebsd:freebsd:polarssl13, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/10/15

脆弱性公開日: 2015/10/5

参照情報

CVE: CVE-2015-5291