Debian DLA-1518-1:polarssl 安全更新

high Nessus 插件 ID 117711

简介

远程 Debian 主机缺少安全更新。

描述

轻量级的加密和 SSL/TLS 库 polarssl(如今以 mbedtls 的名称继续使用)中发现两个漏洞,通过边信道攻击,可能会造成明文恢复。polarssl 中还发现了两个次要漏洞,可能会造成算术溢出错误。CVE-2018-0497 作为针对 Lucky Thirteen 攻击的保护措施,encrypt-then-MAC 模式中 CBC 解密的 TLS 代码会执行额外的 MAC 计算,以补偿由于 padding 造成的消息大小差异。额外的 MAC 计算量建立在大量的时间花费在处理 64 个字节区块中这一假设的基础上,这一假设适用于大部分受支持的哈希,但不适用于 SHA-384。修正了 SHA-384 的额外工作量(还包括 TLS 中目前未使用的 SHA-512,以及无人问津的 MD2)。此更新是对 CVE-2013-0169 已修复漏洞的回归修复。CVE-2018-0498 Lucky 13 家族的攻击基础在于攻击者能够区分(长)有效 TLS-CBC padding 和无效 TLS-CBC padding。由于代码将 padlen = 0 设置为无效 padding,因此 HMAC 函数的输入长度即可提供此信息。有关此长度的信息(对 MD/SHA 块大小取模)可以通过使用了多少 MD/SHA padding(这不同于 TLS-CBC padding)来推断。如果从(静态)缓冲区读取了 MD/SHA padding,本地攻击者通过针对该缓冲区的缓存攻击,可能会获取有关使用量的信息。我们去掉了此缓冲区。现在唯一使用的缓冲区是内部 MD/SHA 缓冲区,该缓冲区始终会通过 process() 函数完全读取。CVE-2018-9988 防止边界检查的算术溢出,并在 ssl_parse_server_key_exchange() 读取签名长度前添加边界检查。CVE-2018-9989 防止边界检查的算术溢出,并在 ssl_parse_server_psk_hint() 读取长度前添加边界检查 对于 Debian 8“Jessie”,这些问题已在 1.3.9-2.1+deb8u4 版本中修复。建议您升级 polarssl 程序包。注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动整理和排版。

解决方案

升级受影响的程序包。

另见

https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html

https://packages.debian.org/source/jessie/polarssl

插件详情

严重性: High

ID: 117711

文件名: debian_DLA-1518.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2018/9/27

最近更新时间: 2022/12/5

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:libpolarssl-dev, p-cpe:/a:debian:debian_linux:libpolarssl-runtime, p-cpe:/a:debian:debian_linux:libpolarssl7, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2018/9/25

参考资料信息

CVE: CVE-2013-0169, CVE-2018-0497, CVE-2018-0498, CVE-2018-9988, CVE-2018-9989

BID: 57778