FreeBSD:libarchive -- 多个漏洞 (7c63775e-be31-11e5-b5fe-002590263bf5)

medium Nessus 插件 ID 87984

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

MITRE 报告:

在 libarchive 3.1.2 和更早版本中,archive_write_set_format_zip.c 的 archive_write_zip_data 函数中的整数符号错误在 64 位计算机上运行时,允许上下文有关的攻击者通过不明的矢量造成拒绝服务(崩溃),这可触发无符号和有符号类型之间的不当转换,进而导致缓冲区溢出。

libarchive 3.1.2 和更早版本的 bsdcpio 中的绝对路径遍历漏洞允许远程攻击者通过存档中的完整路径名,写入任意文件。

Libarchive 问题跟踪程序报告:

使用构建的 tar 文件 bsdtar 可能会执行将导致段错误的越界内存读取。当可执行文件跳过存档中的数据时,存在这个问题。要跳过的数据量会在字节偏移 [16-19] 中定义。如果禁用 ASLR,此问题可导致无限循环。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=200176

https://github.com/libarchive/libarchive/pull/110

https://github.com/libarchive/libarchive/commit/5935715

https://github.com/libarchive/libarchive/commit/2253154

https://github.com/libarchive/libarchive/issues/502

https://github.com/libarchive/libarchive/commit/3865cf2

https://github.com/libarchive/libarchive/commit/e6c9668

https://github.com/libarchive/libarchive/commit/24f5de6

http://www.nessus.org/u?84a986a9

插件详情

严重性: Medium

ID: 87984

文件名: freebsd_pkg_7c63775ebe3111e5b5fe002590263bf5.nasl

版本: 2.4

类型: local

发布时间: 2016/1/19

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:libarchive, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/1/18

漏洞发布日期: 2012/12/6

参考资料信息

CVE: CVE-2013-0211, CVE-2015-2304

FreeBSD: SA-16:22.libarchive, SA-16:23.libarchive