OpenSSL < 0.9.7l / 0.9.8d 多个漏洞

critical Nessus 插件 ID 17757

简介

远程服务器受到多个漏洞影响。

描述

根据其标题,远程服务器正在运行的 OpenSSL 版本低于 0.9.7l 或 0.9.8d。因此,它受到多种漏洞影响:

- 远程攻击者可通过格式错误的 ASN.1 结构或特别构建的公钥触发拒绝服务攻击。(CVE-2006-2937、CVE-2006-3738)

- 远程攻击者可利用 SSL_get_shared_ciphers 函数中的缓冲区溢出漏洞在远程服务器上执行任意代码。(CVE-2006-2940)

- 远程攻击者可通过发送无效服务器 Hello 造成客户端崩溃。(CVE-2006-4343)

解决方案

升级到 OpenSSL 0.9.7l / 0.9.8d 或更高版本。

另见

https://www.openssl.org/news/secadv/20060928.txt

https://www.us-cert.gov/ncas/alerts/ta06-333a

插件详情

严重性: Critical

ID: 17757

文件名: openssl_0_9_7l_0_9_8d.nasl

版本: 1.12

类型: remote

系列: Web Servers

发布时间: 2012/1/4

最近更新时间: 2024/10/7

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:openssl:openssl

必需的 KB 项: openssl/port

可利用: true

易利用性: Exploits are available

补丁发布日期: 2006/9/28

漏洞发布日期: 2006/9/28

参考资料信息

CVE: CVE-2006-2937, CVE-2006-2940, CVE-2006-3738, CVE-2006-4343

BID: 20247, 20248, 20249

CWE: 119, 399