Debian DSA-5287-1:heimdal - 安全更新

critical Nessus 插件 ID 168145

简介

远程 Debian 主机上缺少一个或多个与安全相关的更新。

描述

远程 Debian 11 主机上安装的多个程序包受到 dsa-5287 公告中提及的多个漏洞影响。

旨在兼容 MIT Kerberos 的 Kerberos 5 的实现 Heimdal 中发现多个漏洞。CVE-2021-3671 Joseph Sutton 发现,Heimdal KDC 未在取消引用之前验证 TGS-REQ 中的服务器名称是否存在,这可能导致拒绝服务。CVE-2021-44758 已发现 Heimdal 容易受到接受器中的空指针取消引用漏洞影响,其中初始 SPNEGO 标记没有任何可接受的机制,这可能导致使用 SPNEGO 的服务器应用程序拒绝服务。CVE-2022-3437 使用 1DES、3DES 或 RC4 (arcfour) 时,发现多个缓冲区溢出缺陷和非常量时间泄漏问题。CVE-2022-41916 当 Heimdal 规范化 Unicode 时,发现越界内存访问问题,此问题可能会造成拒绝服务。
CVE-2022-42898 已发现 PAC 解析中的整数溢出漏洞可导致 Heimdal KDC 或 Heimdal 服务器拒绝服务。CVE-2022-44640 已发现 Heimdal 的 ASN.1 编译器生成的代码允许特别构建的 DER 编码在解码错误时调用已解码结构上的无效释放,从而导致 Heimdal KDC 遭受远程代码执行攻击。对于稳定发行版本 (bullseye),这些问题已在 7.7.0+dfsg-2+deb11u2 版本中解决。建议您升级 heimdal 程序包。如需了解 heimdal 的详细安全状态,请参阅其安全跟踪页面:https://security-tracker.debian.org/tracker/heimdal

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 heimdal 程序包。

对于稳定发行版本 (bullseye),这些问题已在 7.7.0+dfsg-2+deb11u2 版本中解决。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=996586

https://security-tracker.debian.org/tracker/source-package/heimdal

https://www.debian.org/security/2022/dsa-5287

https://security-tracker.debian.org/tracker/CVE-2021-3671

https://security-tracker.debian.org/tracker/CVE-2021-44758

https://security-tracker.debian.org/tracker/CVE-2022-3437

https://security-tracker.debian.org/tracker/CVE-2022-41916

https://security-tracker.debian.org/tracker/CVE-2022-42898

https://security-tracker.debian.org/tracker/CVE-2022-44640

https://packages.debian.org/source/bullseye/heimdal

插件详情

严重性: Critical

ID: 168145

文件名: debian_DSA-5287.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2022/11/23

最近更新时间: 2025/1/24

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3.1

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS 分数来源: CVE-2021-3671

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2022-44640

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:libheimntlm0-heimdal, p-cpe:/a:debian:debian_linux:libkadm5srv8-heimdal, p-cpe:/a:debian:debian_linux:heimdal-servers, cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:libroken18-heimdal, p-cpe:/a:debian:debian_linux:libkadm5clnt7-heimdal, p-cpe:/a:debian:debian_linux:heimdal-docs, p-cpe:/a:debian:debian_linux:heimdal-kcm, p-cpe:/a:debian:debian_linux:heimdal-multidev, p-cpe:/a:debian:debian_linux:libsl0-heimdal, p-cpe:/a:debian:debian_linux:libwind0-heimdal, p-cpe:/a:debian:debian_linux:libkafs0-heimdal, p-cpe:/a:debian:debian_linux:heimdal-clients, p-cpe:/a:debian:debian_linux:libhx509-5-heimdal, p-cpe:/a:debian:debian_linux:libhcrypto4-heimdal, p-cpe:/a:debian:debian_linux:libasn1-8-heimdal, p-cpe:/a:debian:debian_linux:heimdal-kdc, p-cpe:/a:debian:debian_linux:libheimbase1-heimdal, p-cpe:/a:debian:debian_linux:libkrb5-26-heimdal, p-cpe:/a:debian:debian_linux:libhdb9-heimdal, p-cpe:/a:debian:debian_linux:heimdal-dev, p-cpe:/a:debian:debian_linux:libotp0-heimdal, p-cpe:/a:debian:debian_linux:libgssapi3-heimdal, p-cpe:/a:debian:debian_linux:libkdc2-heimdal

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/11/22

漏洞发布日期: 2021/10/12

参考资料信息

CVE: CVE-2021-3671, CVE-2021-44758, CVE-2022-3437, CVE-2022-41916, CVE-2022-42898, CVE-2022-44640