Debian DLA-1867-1:wpa 安全更新

high Nessus 插件 ID 127476

简介

远程 Debian 主机缺少安全更新。

描述

在 WPA supplicant / hostapd 发现了多个漏洞。其中有些漏洞已部分缓解,请参阅下文了解详细信息。CVE-2019-9495 针对 EAP-pwd 实施的缓存边信道攻击:在握手期间可以在目标机器(例如,包括智能手机浏览器中的 JavaScript 代码)上运行无权限代码的攻击者可推断出足够的信息,以在字典式攻击中发现密码。通过大幅降低私钥操作过程中的时间差只能非常有限地缓解此问题。完全缓解此漏洞还需要更多工作。CVE-2019-9497 对 EAP-pwd 服务器实施发动的反射攻击:缺乏对 EAP-pwd-Commit 消息中所收到的标量及元素值进行验证,可能会引发攻击,此攻击可在攻击者不知道密码的情况下完成 EAP-pwd 验证交换。攻击者不会因而能够派生会话密钥、完成后续密钥交换及访问网络。CVE-2019-9498 EAP-pwd 服务器缺少对标量/元素进行提交验证:hostapd 并未验证在 EAP-pwd-Commit 消息中收到的值,因此,攻击者可利用特制的提交消息来操控交换,让 hostapd 能够从可能值的有限集合中派生会话密钥。攻击者可因此完成验证,并取得访问网络的权限。此问题只能部分缓解。CVE-2019-9499 EAP-pwd 对等方缺少对标量/元素进行提交验证:wpa_supplicant 并未验证在 EAP-pwd-Commit 消息中收到的值,因此,攻击者可利用特制的提交消息来操控交换,让 wpa_supplicant 能够从可能值的有限集合中派生会话密钥。攻击者可因此完成验证,并以恶意 AP 的身份操作。此问题只能部分缓解。CVE-2019-11555 在收到非预期的片段时,EAP-pwd 实现未正确验证碎片重组状态。此漏洞可能会由于空指针取消引用而造成进程崩溃。带有 EAP-pwd 支持的基站或接入点的无线电范围内的攻击者可能会造成相关进程崩溃(wpa_supplicant 或 hostapd),从而确保拒绝服务。对于 Debian 8“Jessie”,这些问题已在 2.3-1~deb8u8 版本中修复。建议您升级 wpa 程序包。注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动整理和排版。

解决方案

升级受影响的程序包。

另见

https://lists.debian.org/debian-lts-announce/2019/07/msg00030.html

https://packages.debian.org/source/jessie/wpa

插件详情

严重性: High

ID: 127476

文件名: debian_DLA-1867.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2019/8/12

最近更新时间: 2024/5/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-9499

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:hostapd, p-cpe:/a:debian:debian_linux:wpagui, p-cpe:/a:debian:debian_linux:wpasupplicant, p-cpe:/a:debian:debian_linux:wpasupplicant-udeb, cpe:/o:debian:debian_linux:8.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2019/7/31

漏洞发布日期: 2019/4/17

参考资料信息

CVE: CVE-2019-11555, CVE-2019-9495, CVE-2019-9497, CVE-2019-9498, CVE-2019-9499