stunnel 4.21 - 4.54 多种漏洞

medium Nessus 插件 ID 65690

简介

远程 Windows 主机包含受多种漏洞影响的程序。

描述

远程主机上安装的 stunnel 版本高于 4.21 但低于 4.55。因此,它受到以下漏洞的影响:

- 包含的 OpenSSL 版本包含一个与 CBC 模式和时序相关的错误,可允许攻击者恢复加密通信中的明文。(CVE-2013-0169)

- 存在一个与 NTLM 认证相关的缓冲区溢出错误。请注意,此问题不影响 32 位版本 (CVE-2013-1762)。

解决方案

升级到 stunnel 版本 4.55 或更高版本。

另见

https://www.stunnel.org/?page=sdf_ChangeLog

http://www.nessus.org/u?0bf4f9d5

https://www.stunnel.org/CVE-2013-1762.html

插件详情

严重性: Medium

ID: 65690

文件名: stunnel_4_55.nasl

版本: 1.19

类型: local

代理: windows

系列: Windows

发布时间: 2013/3/26

最近更新时间: 2022/12/5

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 4.9

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:C

CVSS 分数来源: CVE-2013-1762

漏洞信息

CPE: cpe:/a:stunnel:stunnel

必需的 KB 项: installed_sw/stunnel

易利用性: No known exploits are available

补丁发布日期: 2013/3/3

漏洞发布日期: 2013/2/4

参考资料信息

CVE: CVE-2013-0169, CVE-2013-1762

BID: 57778, 58277