FreeBSD:libzip -- 整数溢出 (264749ae-d565-11e4-b545-00269ee29e57)

high Nessus 插件 ID 82313

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

libzip 开发人员报告:

避免整数溢出。以类似于 libzip 的 PHP 副本中使用的修补程序进行了修复。

解决方案

更新受影响的数据包。

另见

https://bugs.php.net/bug.php?id=69253

http://www.nessus.org/u?81d0b92a

http://hg.nih.at/libzip/rev/9f11d54f692e

http://www.nessus.org/u?ef60d0c2

插件详情

严重性: High

ID: 82313

文件名: freebsd_pkg_264749aed56511e4b54500269ee29e57.nasl

版本: 1.12

类型: local

发布时间: 2015/3/30

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.8

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:libzip, p-cpe:/a:freebsd:freebsd:openlierox, p-cpe:/a:freebsd:freebsd:ppsspp, p-cpe:/a:freebsd:freebsd:ppsspp-devel, p-cpe:/a:freebsd:freebsd:radare2, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/3/28

漏洞发布日期: 2015/3/18

参考资料信息

CVE: CVE-2015-2331