Scientific Linux 安全性更新:SL4.x、SL5.x、SL6.x i386/x86_64 上的 libvorbi

critical Nessus Plugin ID 61249

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

libvorbis 套件包含的運行時間程式庫可供在支援 Ogg Vorbis 的程式中使用。Ogg Vorbis 是完全開啟、非專屬、免專利和版稅、一般用途的壓縮音訊格式。

libvorbis 程式庫剖析 Ogg Vorbis 媒體檔案時,發現了堆積型緩衝區溢位瑕疵。如果使用了 libvorbis 的應用程式開啟了特製的 Ogg Vorbis 媒體檔案,則可能導致應用程式損毀,或可能利用執行該應用程式的使用者權限,執行任意程式碼。
(CVE-2012-0444)

libvorbis 使用者應升級至這些更新版套件,其中包含可更正此問題的反向移植修補程式。桌面必須重新啟動 (登出後再接著重新登入),此更新才能生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?374bbfdc

Plugin 詳細資訊

嚴重性: Critical

ID: 61249

檔案名稱: sl_20120215_libvorbis_on_SL4_x.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:libvorbis, p-cpe:/a:fermilab:scientific_linux:libvorbis-debuginfo, p-cpe:/a:fermilab:scientific_linux:libvorbis-devel, p-cpe:/a:fermilab:scientific_linux:libvorbis-devel-docs, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2012/2/15

弱點發布日期: 2012/2/1

參考資訊

CVE: CVE-2012-0444