FreeBSD : h2o -- メモリ解放後使用(Use After Free)の脆弱性(d0b12952-cb86-11e6-906f-0cc47a065786)

high Nessus プラグイン ID 96222

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Kazuho Okuによる報告:

バージョン2.0.4/2.1.0-beta3以前のH2Oにメモリ解放後使用(Use After Free)の脆弱性が存在し、リモートの攻撃者がこれを利用して、DoS攻撃や情報窃盗を仕掛ける可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/h2o/h2o/releases/tag/v2.0.5

https://github.com/h2o/h2o/issues/1144

http://www.nessus.org/u?c18fbd5b

プラグインの詳細

深刻度: High

ID: 96222

ファイル名: freebsd_pkg_d0b12952cb8611e6906f0cc47a065786.nasl

バージョン: 3.3

タイプ: local

公開日: 2017/1/3

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:h2o, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/12/29

脆弱性公開日: 2016/9/9