Debian DSA-2552-1 : tiff - 多個弱點

high Nessus Plugin ID 62317

概要

遠端 Debian 主機缺少安全性更新。

說明

在 TIFF (用於支援標籤影像檔案格式 (TIFF) 的程式庫集和工具) 中發現數個弱點,其允許拒絕服務和可能的權限提升。

攻擊者可透過特製的 TIFF 影像惡意利用這些弱點。

- CVE-2012-2113 tiff2pdf 公用程式在剖析影像時存有一個整數溢位錯誤。

- CVE-2012-3401 Huzaifa Sidhpurwala 在 t2p_read_tiff_init() 函式中發現一個堆積型緩衝區溢位問題。

- CVE-2010-2482 未正確處理無效的 td_stripbytecount 欄位,其可觸發 NULL 指標解除參照。

- CVE-2010-2595 一個與 TIFFYCbCrtoRGB 函式中的 'downsampled OJPEG input' 相關的陣列索引錯誤,會造成意外當機。

- CVE-2010-2597 另與 'downsampled OJPEG input' 有關,TIFFVStripSize 函式意外損毀。

- CVE-2010-2630 TIFFReadDirectory 函式未正確驗證轉碼器特有的標籤之資料類型,其在 TIFF 檔案中的位置順序錯誤。

- CVE-2010-4665 tiffdump 公用程式的 ReadDirectory 函式有一個整數溢位問題。

解決方案

升級 tiff 套件。

針對穩定發行版本 (squeeze),這些問題已在 3.9.4-5+squeeze5 版本中修正。

另請參閱

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=678140

https://security-tracker.debian.org/tracker/CVE-2012-2113

https://security-tracker.debian.org/tracker/CVE-2012-3401

https://security-tracker.debian.org/tracker/CVE-2010-2482

https://security-tracker.debian.org/tracker/CVE-2010-2595

https://security-tracker.debian.org/tracker/CVE-2010-2597

https://security-tracker.debian.org/tracker/CVE-2010-2630

https://security-tracker.debian.org/tracker/CVE-2010-4665

https://packages.debian.org/source/squeeze/tiff

https://www.debian.org/security/2012/dsa-2552

Plugin 詳細資訊

嚴重性: High

ID: 62317

檔案名稱: debian_DSA-2552.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2012/9/27

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:tiff, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/9/26

參考資訊

CVE: CVE-2010-2482, CVE-2010-2595, CVE-2010-2597, CVE-2010-2630, CVE-2010-4665, CVE-2012-2088, CVE-2012-2113, CVE-2012-3401

BID: 41088, 41295, 41475, 41480, 47338, 54076, 54601

DSA: 2552