MiracleLinux 3tetex-3.0-33.8.5.0.1.AXS3 (AXSA:2010-276:02)

medium Nessus Plugin ID 284503

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 3 主機已安裝受到 AXSA:2010-276:02 公告中所提及的多個弱點影響的套件。

TeTeX 是適用於 Linux 或 UNIX 系統的 TeX 實作。TeX 將文字檔和一組格式化命令視為輸入,並建立一個獨立排版的 .dvi (DeVice Independent) 檔案作為輸出。通常 TeX 會與較高層級的格式化套件 (如 LaTeX 或 PlainTeX) 搭配使用因為 TeX 本身的使用者體驗並不好。使用 pdflatex 或類似工具時輸出格式不一定是 DVI也不一定是 PDF。
如果您要使用 TeX 文字格式化系統請安裝 tetex。考慮安裝 tetex-latex (更高層級的格式化套件可為 TeX 提供更容易使用的介面)。除非您是 TeX 使用方面的專家否則您也應安裝 tetex-doc 套件其中包含 TeX 的文件。
此版本修正的安全性問題
CVE-2009-0146 Xpdf 3.02pl2 和更舊版本、 CUPS 1.3.9 和更舊版本以及其他產品中的 JBIG2 解碼器有多個緩衝區溢位允許遠端攻擊者透過特製的 PDF 檔案造成拒絕服務 (當機)與 (1) JBIG2SymbolDict相關:setBitmap 和 (2) JBIG2Stream::readSymbolDictSeg。
CVE-2009-0147 Xpdf 3.02pl2 和更舊版本、 CUPS 1.3.9 和更舊版本以及其他產品中的 JBIG2 解碼器有多個整數溢位允許遠端攻擊者透過特製的 PDF 檔案造成拒絕服務 (當機)其與 (1) JBIG2Stream相關:readSymbolDictSeg、(2) JBIG2Stream::readSymbolDictSeg 和 (3) JBIG2Stream::readGenericBitmap。
CVE-2009-0166 Xpdf 3.02pl2 和更舊版本、 CUPS 1.3.9 和更舊版本以及其他產品中的 JBIG2 解碼器允許遠端攻擊者透過特製的 PDF 檔案觸發釋放未初始化記憶體進而造成拒絕服務 (當機)。
CVE-2009-0195 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9以及其他可能的產品中存在一個堆積型緩衝區溢位問題其允許遠端攻擊者透過具有特製 JBIG2 符號字典區段的 PDF 檔案執行任意程式碼。
CVE-2009-0791 Xpdf 2.x 和 3.x 以及 Poppler 0.x中的多個整數溢位如用於 CUPS 1.1.17、 1.1.22和 1.3.7、GPdf 以及 kdegraphics KPDF 的 pdftops 篩選器中允許遠端攻擊者造成拒絕服務(應用程式損毀) 或可能透過觸發堆積型緩衝區溢位的特製 PDF 檔案執行任意程式碼可能與 (1) Decrypt.cxx、(2) FoFiTrueType.cxx、(3) gmem.c、(4) JBIG2Stream.cxx 和 (5) pdftops/ 中的 PSOutputDev.cxx。注意JBIG2Stream.cxx 向量可能重疊 CVE-2009-1179。
CVE-2009-0799 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9 和更舊版本、 0.10.6之前的 Poppler 以及其他產品中的 JBIG2 解碼器允許遠端攻擊者透過特製的 PDF 檔案觸發超出範圍 (out-of-group) 造成拒絕服務 (當機)。邊界讀取。
CVE-2009-0800 在 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9 和更舊版本、 Poppler 0.10.6之前的版本以及其他產品中JBIG2 解碼器有多個「輸入驗證瑕疵」允許遠端攻擊者透過特製的 PDF 檔案執行任意程式碼。
CVE-2009-1179 Xpdf 3.02pl2 和更舊版本、 CUPS 1.3.9 和更舊版本、 0.10.6之前的 Poppler 以及其他產品中的 JBIG2 解碼器存在整數溢位問題允許遠端攻擊者透過特製的 PDF 檔案執行任意程式碼。
CVE-2009-1180 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9 和更舊版本、Poppler 0.10.6之前版本以及其他產品中的 JBIG2 解碼器允許遠端攻擊者透過觸發無效資料釋放的特製 PDF 檔案執行任意程式碼。
CVE-2009-1181 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9 和更舊版本、 0.10.6之前的 Poppler 和其他產品中的 JBIG2 解碼器允許遠端攻擊者透過特製的 PDF 檔案觸發 NULL 指標解除參照進而造成拒絕服務 (當機)。
CVE-2009-1182 在 Xpdf 3.02pl2 和更舊版本、 CUPS 1.3.9 和更舊版本、 Poppler 0.10.6之前版本以及其他產品中JBIG2 MMR 解碼器的多個緩衝區溢位允許遠端攻擊者透過特製的 PDF 檔案執行任意程式碼。
CVE-2009-1183 Xpdf 3.02pl2 和更舊版本、CUPS 1.3.9 和更舊版本、 0.10.6之前的 Poppler 版本以及其他產品中的 JBIG2 MMR 解碼器允許遠端攻擊者透過特製的 PDF 檔案造成拒絕服務 (無限迴圈和懸置)。
CVE-2009-3608 在 3.02pl4 之前的 Xpdf 3.x 和 0.12.1之前的 Poppler 中XRef.cc 的 ObjectStream::ObjectStream 函式中存有整數溢位如在 GPdf、kdegraphics KPDF、CUPS pdftops 與 teTeX 中所使用可能允許遠端攻擊者執行任意程式碼透過會觸發堆積型緩衝區溢位的特製 PDF 文件進行攻擊。
CVE-2009-3609 3.02pl4 之前的 Xpdf 中 Stream.cc 和 0.12.1之前的 Poppler 之 ImageStream::ImageStream 函式中的整數溢位如在 GPdf、kdegraphics KPDF 和 CUPS pdftops 中所使用允許遠端攻擊者造成拒絕服務 (應用程式損毀) ) 透過會觸發 NULL 指標解除參照或緩衝區過度讀取的特製 PDF 文件。
CVE-2010-0739 在 (1) TeX Live 和 (2) teTeX 的 dvips 中dospecial.c 的 predospecial 函式有整數溢位可能允許使用者協助的遠端攻擊者透過特製的 DVI 檔案觸發堆積型緩衝區溢位進而執行任意程式碼。注意: 上述詳細資料中有部分是來自第三方資訊。
CVE-2010-0829 dvipng 1.11 和 1.12以及 teTeX 中的 set.c 有多個陣列索引錯誤允許遠端攻擊者透過格式錯誤的 DVI 檔案造成拒絕服務 (應用程式損毀) 或可能執行任意程式碼。
CVE-2010-1440 在 TeX Live 2009 和更舊版本以及 teTeX 中dvips 的 dvipsk/dospecial.c 存在多個整數溢位允許遠端攻擊者透過 DVI 檔案中的特殊命令造成拒絕服務 (應用程式損毀) 或可能執行任意程式碼。與 (1) predospecial 和 (2) bbdospecial 函式相關此弱點與 CVE-2010-0739不同。

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/1433

Plugin 詳細資訊

嚴重性: Medium

ID: 284503

檔案名稱: miracle_linux_AXSA-2010-276.nasl

版本: 1.1

類型: local

已發布: 2026/1/14

已更新: 2026/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: High

CVSS v2

風險因素: High

基本分數: 9.3

時間性分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2009-3608

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2009-3609

弱點資訊

CPE: cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:tetex-fonts, p-cpe:/a:miracle:linux:tetex-latex, p-cpe:/a:miracle:linux:tetex, p-cpe:/a:miracle:linux:tetex-dvips

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/5/13

弱點發布日期: 2009/4/16

參考資訊

CVE: CVE-2009-0146, CVE-2009-0147, CVE-2009-0166, CVE-2009-0195, CVE-2009-0791, CVE-2009-0799, CVE-2009-0800, CVE-2009-1179, CVE-2009-1180, CVE-2009-1181, CVE-2009-1182, CVE-2009-1183, CVE-2009-3608, CVE-2009-3609, CVE-2010-0739, CVE-2010-0829, CVE-2010-1440