Linux Distros 未修補弱點:CVE-2011-2485

medium Nessus Plugin ID 217511

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- 在 2.23.5 之前的 gdk-pixbuf 中,gdk-pixbuf/io-gif.c 的 gdk_pixbuf__gif_image_load 函式未正確處理特定傳回值,進而允許遠端攻擊者透過特製的 GIF 影像檔造成拒絕服務 (記憶體消耗)。 (CVE-2011-2485)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2011-2485

Plugin 詳細資訊

嚴重性: Medium

ID: 217511

檔案名稱: unpatched_CVE_2011_2485.nasl

版本: 1.2

類型: local

代理程式: unix

系列: Misc.

已發布: 2025/3/3

已更新: 2025/9/4

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2011-2485

弱點資訊

CPE: cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:libpurple, p-cpe:/a:redhat:enterprise_linux:libpurple-devel, p-cpe:/a:redhat:enterprise_linux:libpurple-perl, p-cpe:/a:redhat:enterprise_linux:libpurple-tcl, p-cpe:/a:redhat:enterprise_linux:pidgin-perl, p-cpe:/a:redhat:enterprise_linux:pidgin-docs, p-cpe:/a:redhat:enterprise_linux:evolution28-gtk2, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:5, p-cpe:/a:redhat:enterprise_linux:finch, p-cpe:/a:redhat:enterprise_linux:finch-devel, p-cpe:/a:redhat:enterprise_linux:pidgin, p-cpe:/a:redhat:enterprise_linux:pidgin-devel, p-cpe:/a:redhat:enterprise_linux:gtk2, p-cpe:/a:redhat:enterprise_linux:gtk2-devel, p-cpe:/a:redhat:enterprise_linux:gtk2-devel-docs, p-cpe:/a:redhat:enterprise_linux:gtk2-immodule-xim, p-cpe:/a:redhat:enterprise_linux:gtk2-immodules

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2011/6/24

參考資訊

CVE: CVE-2011-2485