FreeBSD:trafficserver -- 不明漏洞 (6318b303-3507-11e4-b76c-0011d823eebd)

critical Nessus 插件 ID 77560

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Bryan Call 报告:

下面是我们对 Yahoo! Japan 所报告的安全问题的公告。所有 Apache Traffic Server 版本都易受攻击。我们建议用户立即升级到 4.2.1.1 或 5.0.1。

这些版本修复了 CVE-2014-3525 并限制了对状况检查执行方式的访问。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?7e1b465e

http://www.nessus.org/u?362dd9c8

插件详情

严重性: Critical

ID: 77560

文件名: freebsd_pkg_6318b303350711e4b76c0011d823eebd.nasl

版本: 1.4

类型: local

发布时间: 2014/9/8

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:trafficserver, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/9/5

漏洞发布日期: 2014/7/23

参考资料信息

CVE: CVE-2014-3525