MiracleLinux 4:webkitgtk-1.2.6-2.AXS4 (AXSA:2011-34:01)

high Nessus Plugin ID 284347

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 4 主機上安裝的一個套件受到 AXSA:2011-34:01 公告中提及的多個弱點影響。

WebKitGTK+ 是可攜式 Web 轉譯引擎 WebKit 對 GTK+ 平台的連接埠。
在此版本中修正的安全性問題:
CVE-2010-1780 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 中的釋放後使用弱點允許遠端攻擊者透過與元素焦點相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-1782 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 允許遠端攻擊者透過與內嵌元素渲染相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀與應用程式損毀)。
CVE-2010-1783 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 未正確處理文字節點的動態修改,遠端攻擊者可透過特製的 HTML 文件來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀和應用程式損毀)。
CVE-2010-1784 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 的 Cascading Style Sheets (CSS) 實作中的計數器功能允許遠端攻擊者透過特製的 HTML 文件來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀與應用程式損毀)。
CVE-2010-1785 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 會在處理 SVG 文字元件中的 (1) first-letter 與 (2) :first-line pseudo-elements 期間存取未初始化的記憶體,因此遠端攻擊者可透過特製的文件來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-1786 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 中的釋放後使用弱點允許遠端攻擊者透過 SVG 文件中的 foreignObject 元素來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-1787 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 允許遠端攻擊者透過 SVG 文件中的浮動元素來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀與應用程式損毀)。
CVE-2010-1788 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 允許遠端攻擊者透過 SVG 文件中的 use 元素來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀與應用程式損毀)。
CVE-2010-1790 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 未正確處理 Just-In-Time (JIT) 編譯的 JavaScript 虛設常式,遠端攻擊者可透過特製的 HTML 文件來執行任意程式碼或造成拒絕服務 (應用程式損毀),此弱點與「重新進入問題」相關。CVE-2010-1792 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 允許遠端攻擊者透過特製的規則運算式來執行任意程式碼,或造成拒絕服務 (記憶體損毀和應用程式損毀) 。
CVE-2010-1793 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.1 之前版本,以及 Mac OS X 10.4 上的 4.1.1 之前版本中,WebKit 中的多個釋放後使用弱點允許遠端攻擊者透過 SVG 文件中的 (1) font-face 或 (2) use 元素來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-1807 在 Apple Safari 4.x 至 4.1.2、5.x 至 5.0.2,以及 Android 2.2 之前版本中,WebKit 未正確驗證浮點資料,因此遠端攻擊者可透過特製的 HTML 文件來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀和應用程式損毀)。
CVE-2010-1812 在 iPhone 與 iPod touch 中的 Apple iOS 4.1 之前版本中,WebKit 中的釋放後使用弱點允許遠端攻擊者透過與選擇相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-1814 在 iPhone 與 iPod touch 中的 Apple iOS 4.1 之前版本中,WebKit 允許遠端攻擊者透過與表單功能表相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (記憶體損毀與應用程式損毀)。
CVE-2010-1815 CVE-2010-3113 在 iPhone 與 iPod touch 中的 Apple iOS 4.1 之前版本中,WebKit 中的釋放後使用弱點允許遠端攻擊者透過與捲軸相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-3114 Google Chrome 5.0.375.127 之前版本未正確處理 SVG 文件,遠端攻擊者可透過不明媒介造成應用程式拒絕服務 (記憶體損毀),或可能帶來其他不明影響。
CVE-2010-3115 Google Chrome 5.0.375.127 之前版本的文字編輯實作未正確執行轉換,具有不明影響和攻擊媒介。
CVE-2010-3116 Apple Safari 4.1.3 之前版本與 5.0.x 至5.0.3 版、Google Chrome 5.0.375.127 之前版本中使用的 WebKit 包含多個釋放後使用弱點,遠端攻擊者可透過與外掛程式不當處理 MIME 類型相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-3119 Google Chrome 5.0.375.127 之前版本未正確支援 Ruby 語言,遠端攻擊者可透過不明媒介造成應用程式拒絕服務 (記憶體損毀),或可能帶來其他不明影響。
CVE-2010-3255 Google Chrome 6.0.472.53 之前版本未正確處理計數器節點,遠端攻擊者可透過不明媒介造成應用程式拒絕服務 (記憶體損毀),或可能帶來其他不明影響。
CVE-2010-3257 Apple Safari 4.1.3 之前版本與 5.0.x 至5.0.3 版、Google Chrome 6.0.472.53 之前版本中使用的 WebKit 包含釋放後使用弱點,遠端攻擊者可透過與元素焦點相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-3259 Apple Safari 4.1.3 之前版本與 5.0.x 至5.0.3 版、Google Chrome 6.0.472.53 之前版本中使用的 WebKit 未正確限制對於衍生自 CANVAS 元素之映像的讀取權限,遠端攻擊者可透過特製的網站來繞過同源原則並取得潛在敏感的影像資料。
CVE-2010-3812 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.3 之前版本、Mac OS X 10.4 上的 4.1.3 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中,WebKit 中 dom/Text.cpp 的 Text::wholeText 方法包含整數溢位弱點,遠端攻擊者可透過與 Text 物件相關的媒介來執行任意程式碼,或造成應用程式拒絕服務 (應用程式損毀)。
CVE-2010-3813 在 Mac OS X 10.5 至 10.6 與 Windows 上的 Apple Safari 5.0.3 之前版本、Mac OS X 10.4 上的 4.1.3 之前版本、
webkitgtk 1.2.6 之前版本以及其他產品中,WebKit 中 WebCore/html/HTMLLinkElement.cpp 的 WebCore::HTMLLinkElement::process 函式在處理 HTML LINK 元素時,未驗證 DNS 預先擷取是否已啟用,因此遠端攻擊者可繞過預定的存取限制,X-Confirm-Reading-To 功能中使用 LINK 元素的 HTML 電子郵件訊息即為一例。
CVE-2010-4197 Google Chrome 7.0.517.44 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中使用的 WebKit 包含釋放後使用弱點,遠端攻擊者可透過與文字編輯相關的媒介來造成拒絕服務或是可能造成不明的其他影響。
CVE-2010-4198 Google Chrome 7.0.517.44 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中使用的 WebKit 未正確處理大型文字區域,遠端攻擊者可透過特製的 HTML 文件來造成應用程式拒絕服務 (記憶體損毀),或可能帶來其他不明影響。
CVE-2010-4204 Google Chrome 7.0.517.44 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中使用的 WebKit 會在 frame 物件已銷毀後仍存取此物件,因此遠端攻擊者可透過與不明媒介來造成拒絕服務或是可能造成其他不明影響。
CVE-2010-4206 在 Google Chrome 7.0.517.44 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中,WebKit 中 WebCore/platform/graphics/filters/FEBlend.cpp 的 FEBlend::apply 函式包含陣列索引錯誤,遠端攻擊者可透過特製的 SVG 文件來造成應用程式拒絕服務且可能執行任意程式碼,這與篩選器應用程式中的效果有關。
CVE-2010-4577 在 Google Chrome 8.0.552.224 之前版本、Chrome OS 8.0.552.343 之前版本、webkitgtk 1.2.6 之前版本以及其他產品中,WebKit 中 WebCore/css/CSSParser.cpp 的 CSSParser::parseFontFaceSrc 函式未正確剖析階層式樣式表 (CSS) token 序列,遠端攻擊者可透過特製的本機字型來造成拒絕服務 (超出邊界讀取錯誤);此問題與「類型混淆」相關。

Tenable 已直接從 MiracleLinux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 webkitgtk 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/1713

Plugin 詳細資訊

嚴重性: High

ID: 284347

檔案名稱: miracle_linux_AXSA-2011-34.nasl

版本: 1.2

類型: local

已發布: 2026/1/14

已更新: 2026/2/12

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.6

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2010-3119

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 8.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2010-1790

弱點資訊

CPE: p-cpe:/a:miracle:linux:webkitgtk, cpe:/o:miracle:linux:4

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/2/15

弱點發布日期: 2010/7/28

可惡意利用

CANVAS (CANVAS)

Core Impact

參考資訊

CVE: CVE-2010-1780, CVE-2010-1782, CVE-2010-1783, CVE-2010-1784, CVE-2010-1785, CVE-2010-1786, CVE-2010-1787, CVE-2010-1788, CVE-2010-1790, CVE-2010-1792, CVE-2010-1793, CVE-2010-1807, CVE-2010-1812, CVE-2010-1814, CVE-2010-3113, CVE-2010-3114, CVE-2010-3115, CVE-2010-3116, CVE-2010-3119, CVE-2010-3255