openSUSE 安全更新:nginx (openSUSE-SU-2014:0450-1)

medium Nessus 插件 ID 75309

简介

远程 openSUSE 主机缺少安全更新。

描述

Nginx 已更新到 1.4.7,修复了缺陷和安全问题。

修复了安全问题:

- CVE-2014-0133:nginx:SPDY 实现中基于堆的缓冲区溢出

新上游版本 1.4.7 (bnc#869076) (CVE-2014-0133)

*) 安全:在处理 ngx_http_spdy_module 特别构建的请求时,工作进程中可能发生堆内存缓冲区溢出,可能导致任意代码执行 (CVE-2014-0133)。感谢 Programa STIC, Fundación Dr. Manuel Sadosky, Buenos Aires, Argentina 的研究人员 Lucas Molas。

*) 缺陷补丁:“fastcgi_next_upstream”指令中。感谢 Lucas Molas。

*) 缺陷补丁:在读取使用分块传输编码的请求正文时,“client_max_body_size”指令可能不运行;该缺陷已在 1.3.9 中出现。感谢 Lucas Molas。

*) 缺陷补丁:在代理 WebSocket 连接时,工作进程中可能发生分段错误。

*) 缺陷补丁:$ssl_session_id 变量包含序列化的完整会话,而不只是会话 id。感谢 Ivan Ristić。

*) 缺陷补丁:如果使用延迟接受,客户端连接可能立即关闭;该缺陷已在 1.3.15 中出现。

*) 缺陷补丁:在代理时,日志中可能出现警报“zero size buf in output”;该缺陷已在 1.3.9 中出现。

*) 缺陷补丁:如果使用 ngx_http_spdy_module,工作进程中可能发生分段错误。

*) 缺陷补丁:如果使用 select、poll 或 /dev/poll 方法,代理的 WebSocket 连接在握手后可能立即挂起。

*) 缺陷补丁:在读取 SSL 连接中使用分块传输编码的客户端请求正文时,可能发生超时。

*) 缺陷补丁:nginx/Windows 中的内存泄漏。

解决方案

更新受影响的 nginx 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=869076

https://lists.opensuse.org/opensuse-updates/2014-03/msg00095.html

插件详情

严重性: Medium

ID: 75309

文件名: openSUSE-2014-258.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 5.1

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:nginx, p-cpe:/a:novell:opensuse:nginx-debuginfo, p-cpe:/a:novell:opensuse:nginx-debugsource, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/3/19

参考资料信息

CVE: CVE-2014-0133