Debian DSA-2704-1:mesa - 超出邊界存取

medium Nessus Plugin ID 66847

概要

遠端 Debian 主機缺少安全性更新。

說明

據發現,使用 mesa 程式庫 (一個免費的 OpenGL API 實作) 的應用程式可能會損毀或執行任意程式碼,這是因為程式庫中的超出邊界記憶體存取所導致。此弱點僅會影響具有 Intel 晶片組的系統。

舊的穩定發行版本 (squeeze) 不會受此問題影響。

解決方案

升級 mesa 套件。

針對穩定的發行版本 (wheezy),此問題已在 8.0.5-4+deb7u2 版本中修正。

另請參閱

https://packages.debian.org/source/wheezy/mesa

https://www.debian.org/security/2013/dsa-2704

Plugin 詳細資訊

嚴重性: Medium

ID: 66847

檔案名稱: debian_DSA-2704.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2013/6/10

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:mesa, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/6/9

參考資訊

CVE: CVE-2013-1872

BID: 60285

DSA: 2704