FreeBSD:gnupg -- 使用乱码压缩数据包时可能的 DoS (1c840eb9-fb32-11e3-866e-b499baab0cbe)

high Nessus 插件 ID 76195

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Werner Koch 报告:

此版本包括一个 *安全补丁*,该补丁用于在使用可被用于使 gpg 进入无限循环的乱码压缩数据包时停止可能的 DoS。

解决方案

更新受影响的数据包。

另见

https://lists.gnupg.org/pipermail/gnupg-announce/2014q2/000344.html

https://lists.gnupg.org/pipermail/gnupg-announce/2014q2/000345.html

http://www.nessus.org/u?2073ef5f

插件详情

严重性: High

ID: 76195

文件名: freebsd_pkg_1c840eb9fb3211e3866eb499baab0cbe.nasl

版本: 1.6

类型: local

发布时间: 2014/6/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:gnupg, cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:gnupg1

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/6/23

漏洞发布日期: 2014/6/23