Ubuntu 8.04 LTS / 10.04 LTS / 10.10 / 11.04:curl 漏洞 (USN-1158-1)

high Nessus 插件 ID 55414

简介

远程 Ubuntu 主机缺少一个或多个与安全有关的修补程序。

描述

Richard Silverman 发现在执行 GSSAPI 认证时,libcurl 会无条件地执行凭据委派,进而向服务器传递一份客户端安全凭据的副本。(CVE-2011-2192)

Wesley Miaw 发现在启用 zlib 时,libcurl 未正确限制发送至请求自动解压缩的应用程序的回调数据量。这可能会让攻击者通过应用程序崩溃,造成拒绝服务,或可能以应用程序的权限执行任意代码。此问题仅影响 Ubuntu 8.04 LTS 和 Ubuntu 10.04 LTS。(CVE-2010-0734)

USN 818-1 已修正 curl 处理公用名中含零字节的 SSL 证书的问题。由于打包错误,在构建期间未应用此问题的补丁。此问题仅影响 Ubuntu 8.04 LTS。我们对错误之处表示抱歉。(CVE-2009-2417)

Scott Cantor 发现,curl 未正确处理公用名中含零字节的 SSL 证书。远程攻击者可利用此漏洞执行中间人攻击以查看敏感信息或修改加密通信。

解决方案

更新受影响的 libcurl3、libcurl3-gnutls 和/或 libcurl3-nss 程序包。

另见

https://usn.ubuntu.com/1158-1/

插件详情

严重性: High

ID: 55414

文件名: ubuntu_USN-1158-1.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2011/6/24

最近更新时间: 2019/9/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:libcurl3-gnutls, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:libcurl3, p-cpe:/a:canonical:ubuntu_linux:libcurl3-nss, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:11.04, cpe:/o:canonical:ubuntu_linux:8.04:-:lts

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

补丁发布日期: 2011/6/23

漏洞发布日期: 2009/8/14

参考资料信息

CVE: CVE-2009-2417, CVE-2010-0734, CVE-2011-2192

CWE: 310

USN: 1158-1