FreeBSD:mediawiki -- 複数の脆弱性(b973a763-7936-11e5-a2a1-002590263bf5)

critical Nessus プラグイン ID 86554

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

MediaWiki で以下が報告されています。

Wikipedia のユーザー RobinHood70 が、チャンクされたアップロード API にある 2 つの問題を報告しました。この API は、レポートされたサイズが超過した場合に、新しいチャンクをアップロードに追加するのを適切に停止できていませんでした(T91203)。これにより、悪意のあるユーザーが無数のチャンクを単一のファイルアップロードに対して追加する可能性があります。さらに、悪意のあるユーザーが非常に大きなファイルに対して 1 バイトのチャンクをアップロードし、非常にたくさんのファイルをサーバーのファイルシステムに作成する可能性があります(T91205)。

内部審査により、ファイルのアップロードが調整できないことが判明しました。

内部審査により、リビジョンからサプレッションを削除するときに承認チェックが行われていないことが判明しました。これにより、「viewsuppressed」ユーザ権限があるが適切な「suppressrevision」ユーザー権限のないユーザーが、リビジョンのサプレッションを解除することが可能でした。

teamliquid.net の Richard Stanway 氏は、ImageMagick が生成する PNG ファイルのサムネイルに、画像メタデータのローカルファイルパスが含まれていることを報告しました。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?da85c1ce

https://phabricator.wikimedia.org/T91203

https://phabricator.wikimedia.org/T91205

https://phabricator.wikimedia.org/T91850

https://phabricator.wikimedia.org/T95589

https://phabricator.wikimedia.org/T108616

https://www.openwall.com/lists/oss-security/2015/10/29/14

http://www.nessus.org/u?a7ceb1cd

プラグインの詳細

深刻度: Critical

ID: 86554

ファイル名: freebsd_pkg_b973a763793611e5a2a1002590263bf5.nasl

バージョン: 2.7

タイプ: local

公開日: 2015/10/23

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mediawiki123, p-cpe:/a:freebsd:freebsd:mediawiki124, p-cpe:/a:freebsd:freebsd:mediawiki125, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/10/23

脆弱性公開日: 2015/10/16

参照情報

CVE: CVE-2015-8001, CVE-2015-8002, CVE-2015-8003, CVE-2015-8004, CVE-2015-8005, CVE-2015-8006, CVE-2015-8007, CVE-2015-8008, CVE-2015-8009