Debian DLA-3186-1:exiv2 - LTS 安全性更新

high Nessus Plugin ID 167277

概要

遠端 Debian 主機上缺少一個或多個安全性更新。

說明

遠端 Debian 10 主機上安裝的多個套件受到 dla-3186 公告中提及的多個弱點影響。

- 在 Exiv2 0.26 中,tiffvisitor.cpp 的 Internal: : TiffReader: : visitDirectory function 函式存在可存取的宣告,攻擊者可以透過特製的輸入導致遠端拒絕服務攻擊。(CVE-2017-11683)

- 在 Exiv2 v0.27.1 中,types.cpp 的 Databuf 函式存在緩衝區溢位弱點,此弱點可引致拒絕服務 (DOS) 攻擊。(CVE-2020-19716)

- 在 Exiv2 中發現一個弱點。目前已將其歸類為「嚴重」。受影響的是 QuickTime Video Handler 元件中 QuickTime Video Handler 檔案的 QuickTimeVideo: : userDataDecoder 函式。
攻擊者可利用此弱點造成整數溢位。攻擊者可從遠端發動攻擊。修補程式的名稱為 bf4f28b727bdedbd7c88179c30d360e54568a62e。建議套用修補程式以修正此問題。
此弱點的相關識別碼是 VDB-212496。(CVE-2022-3756)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級 exiv2 套件。

針對 Debian 10 buster,已在 0.25-4+deb10u3 版中修正這些問題。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=876893

https://security-tracker.debian.org/tracker/source-package/exiv2

https://www.debian.org/lts/security/2022/dla-3186

https://security-tracker.debian.org/tracker/CVE-2017-11683

https://security-tracker.debian.org/tracker/CVE-2020-19716

https://security-tracker.debian.org/tracker/CVE-2022-3756

https://packages.debian.org/source/buster/exiv2

Plugin 詳細資訊

嚴重性: High

ID: 167277

檔案名稱: debian_DLA-3186.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2022/11/11

已更新: 2022/11/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2020-19716

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2022-3756

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:exiv2, p-cpe:/a:debian:debian_linux:libexiv2-14, p-cpe:/a:debian:debian_linux:libexiv2-dev, p-cpe:/a:debian:debian_linux:libexiv2-doc, cpe:/o:debian:debian_linux:10.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2022/11/10

弱點發布日期: 2017/7/27

參考資訊

CVE: CVE-2017-11683, CVE-2020-19716, CVE-2022-3756