FreeBSD:FreeBSD -- 控制消息和 SCTP 中的内核内存泄露 (7240de58-6007-11e6-a6c3-14dae9d210b8)

medium Nessus 插件 ID 92906

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

控制消息标头和数据之间的缓冲区在复制到 userland 之前可能未完全初始化。[CVE-2014-3952]

SCTP_SNDRCV、SCTP_EXTRCV 和 SCTP_RCVINFO 这三个 SCTP cmsg 具有隐式填补,其在复制到 userland 之前可能未完全初始化。此外,SCTP_PEER_ADDR_CHANGE、SCTP_REMOTE_ERROR 和 SCTP_AUTHENTICATION_EVENT 这三个 SCTP 通知在返回数据结构中具有填补,其在复制到 userland 之前可能未完全初始化。[CVE-2014-3953] 影响:本地非特权进程可能可以检索部分内核内存。

对于通用控制消息,进程可能可以检索最多 4 字节的内核内存。

对于 SCTP,进程对于所有三个控制消息可能可以检索 2 字节的内核内存,以及 92 字节的 SCTP_SNDRCV 和 76 字节的 SCTP_EXTRCV。如果允许本地进程检索 SCTP 通知,则可将最多 112 字节的内核内存返回 userland。

可能直接使用此信息,或利用其以某种方式获取提升的权限。例如,终端缓冲区可能包含用户输入的密码。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?52d6c079

插件详情

严重性: Medium

ID: 92906

文件名: freebsd_pkg_7240de58600711e6a6c314dae9d210b8.nasl

版本: 2.4

类型: local

发布时间: 2016/8/12

最近更新时间: 2021/1/4

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.9

时间分数: 4.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

易利用性: No known exploits are available

补丁发布日期: 2016/8/11

漏洞发布日期: 2014/7/8

参考资料信息

CVE: CVE-2014-3952, CVE-2014-3953

BID: 68466, 68467

FreeBSD: SA-14:17.kmem