FreeBSD:logstash -- 文件输出插件中的目录遍历漏洞 (24bde04f-1a10-11e5-b43d-002590263bf5)

medium Nessus 插件 ID 84381

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Elastic 报告:

攻击者可利用路径选项中具有动态字段引用的文件输出插件在 Logstash 目录之外遍历路径。该技术还可用于改写可通过 Logstash 用户的相关权限进行访问的任何文件。
此版本化对可使用配置遍历的路径进行了沙盒限制。我们还在路径选项指向绝对路径时禁用动态字段引用。

我们已将此漏洞添加至 CVE 页面,并且正在填写 CVE。我们在此感谢 Colin Coghill 报告该问题并与我们合作制定解决办法。

解决方案

更新受影响的程序包。

另见

https://www.elastic.co/blog/logstash-1-4-3-released

https://www.elastic.co/community/security

http://www.nessus.org/u?f41867a7

插件详情

严重性: Medium

ID: 84381

文件名: freebsd_pkg_24bde04f1a1011e5b43d002590263bf5.nasl

版本: 2.4

类型: local

发布时间: 2015/6/25

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.5

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:logstash, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/6/24

漏洞发布日期: 2015/6/9

参考资料信息

CVE: CVE-2015-4152