FreeBSD:libarchive -- 複数の脆弱性(7c63775e-be31-11e5-b5fe-002590263bf5)

medium Nessus プラグイン ID 87984

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

MITRE による報告:

libarchive 3.1.2 およびそれ以前の archive_write_set_format_zip.c の中の archive_write_zip_data 関数の整数符号エラーのために、64 ビットマシンで実行する際に、コンテキスト依存の攻撃者が、詳細不明なベクトルを介して、サービス拒否(クラッシュ)を引き起こすことが可能です。これは、符号なしと符号ありの型の間の変換が不適切なために引き起こされ、バッファオーバーフローにつながります。

libarchive 3.1.2 の中の bsdcpio の絶対パストラバーサルの脆弱性のために、アーカイブの中のフルパス名を通じて、リモートの攻撃者が任意のファイルへ書き込むことが可能です。

Libarchive 問題追跡者による報告:

細工された tar ファイル bsdtar を使用すると、領域外メモリ読み取りが実行され、セグメンテーション違反につながります。この問題は、実行可能ファイルがアーカイブの中のデータをスキップする際に発生します。スキップするデータの量は、バイトオフセット [16-19] で定義されます。ASLR が無効の場合は、この問題で無限ループが発生する可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=200176

https://github.com/libarchive/libarchive/pull/110

https://github.com/libarchive/libarchive/commit/5935715

https://github.com/libarchive/libarchive/commit/2253154

https://github.com/libarchive/libarchive/issues/502

https://github.com/libarchive/libarchive/commit/3865cf2

https://github.com/libarchive/libarchive/commit/e6c9668

https://github.com/libarchive/libarchive/commit/24f5de6

http://www.nessus.org/u?84a986a9

プラグインの詳細

深刻度: Medium

ID: 87984

ファイル名: freebsd_pkg_7c63775ebe3111e5b5fe002590263bf5.nasl

バージョン: 2.4

タイプ: local

公開日: 2016/1/19

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.5

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:libarchive, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/1/18

脆弱性公開日: 2012/12/6

参照情報

CVE: CVE-2013-0211, CVE-2015-2304

FreeBSD: SA-16:22.libarchive, SA-16:23.libarchive