Debian DSA-4127-1:simplesamlphp - 安全更新

critical Nessus 插件 ID 107119

简介

远程 Debian 主机缺少与安全相关的更新。

描述

已在主要通过 SAML 协议的身份验证框架 SimpleSAMLphp 中发现数个漏洞。- CVE-2017-12867 有权访问秘密令牌的攻击者可通过操纵预先设置的时间偏移量来延长其有效期。- CVE-2017-12869 使用 multiauth 模块时,攻击者可绕过身份验证环境限制并使用配置中定义的任何身份验证源。- CVE-2017-12873 已采取防御措施防止管理员错误配置持久性 NameID,以避免标识符冲突。(仅影响 Debian 8 Jessie。)- CVE-2017-12874 InfoCard 模块在极少数情况下可接受错误签名的 XML 消息。- CVE-2017-18121 consentAdmin module 模块容易受到跨站脚本攻击,允许攻击者制作链接从而可以在受害者的浏览器中执行任意 JavaScript 代码。- CVE-2017-18122 (已弃用)SAML 1.1 实现会认为包含至少一个签名断言的任何未签名 SAML 响应有效,前提是至少一个断言的签名有效,从而允许能够从 IdP 获取有效签名断言的攻击者冒充来自该 IdP 的用户。- CVE-2018-6519 解析超长时间戳时正则表达式拒绝服务。- CVE-2018-6521 将 sqlauth 模块 MySQL 字符集从 utf8 更改为 utf8mb 以防止理论上的查询截断,其可允许远程攻击者绕过预期的访问限制 - CVE-2018-7644 关键签名验证漏洞。

解决方案

升级 simplesamlphp 程序包。对于旧稳定发行版本 (jessie),这些问题已在版本 1.13.1-2+deb8u1 中修复。对于稳定发行版本 (stretch),这些问题已在版本 1.14.11-1+deb9u1 中修复。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=889286

https://security-tracker.debian.org/tracker/CVE-2017-12867

https://security-tracker.debian.org/tracker/CVE-2017-12869

https://security-tracker.debian.org/tracker/CVE-2017-12873

https://security-tracker.debian.org/tracker/CVE-2017-12874

https://security-tracker.debian.org/tracker/CVE-2017-18121

https://security-tracker.debian.org/tracker/CVE-2017-18122

https://security-tracker.debian.org/tracker/CVE-2018-6519

https://security-tracker.debian.org/tracker/CVE-2018-6521

https://security-tracker.debian.org/tracker/CVE-2018-7644

http://www.nessus.org/u?b2a51c10

https://packages.debian.org/source/jessie/simplesamlphp

https://packages.debian.org/source/stretch/simplesamlphp

https://www.debian.org/security/2018/dsa-4127

插件详情

严重性: Critical

ID: 107119

文件名: debian_DSA-4127.nasl

版本: 3.3

类型: local

代理: unix

发布时间: 2018/3/5

最近更新时间: 2018/11/13

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:simplesamlphp, cpe:/o:debian:debian_linux:8.0, cpe:/o:debian:debian_linux:9.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

补丁发布日期: 2018/3/2

参考资料信息

CVE: CVE-2017-12867, CVE-2017-12869, CVE-2017-12873, CVE-2017-12874, CVE-2017-18121, CVE-2017-18122, CVE-2018-6519, CVE-2018-6521, CVE-2018-7644

DSA: 4127