OracleVM 2.1 : freetype (OVMSA-2009-0012)

critical Nessus Plugin ID 79459

概要

遠端 OracleVM 主機缺少一個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重要安全性更新的必要修補程式:

CVE-2009-0946 FreeType 2.3.9 及更舊版本有多個整數溢位,允許遠端攻擊者透過與下列項目相關的向量,執行任意程式碼:(1) smooth/ftsmooth.c、(2) sfnt/ttcmap.c 和 (3) cff/cffload.c 中特定輸入的大型值。

CVE-2008-1806 2.3.6 版之前的 FreeType2 有整數溢位,允許內容相依的攻擊者在印表機字型二進位 (PFB) 檔案的私人字典表中,使用特製的 16 位元長度值組合,執行任意程式碼,進而觸發堆積型緩衝區溢位。

CVE-2008-1807 2.3.6 版之前的 FreeType2 允許內容相依的攻擊者透過印表機字型二進位 (PFB) 檔案中的無效「軸數」欄位,觸發釋放任意記憶體位置,並執行任意程式碼,進而導致記憶體損毀。

CVE-2008-1808 2.3.6 版之前的 FreeType2 中有多個差一錯誤,允許內容相依的攻擊者透過 (1) 印表機字型二進位 (PFB) 檔案中的特製表格,或 (2) TrueType 字型 (TTF) 檔案中的特製 SHC 指示,執行任意程式碼,進而觸發堆積型緩衝區溢位。

- 新增 freetype-2009-CVEs.patch

- 解決:#496111

- 新增 freetype-2.3.5-CVEs.patch

- 解決:#450910

解決方案

更新受影響的 freetype 套件。

另請參閱

https://oss.oracle.com/pipermail/oraclevm-errata/2009-May/000026.html

Plugin 詳細資訊

嚴重性: Critical

ID: 79459

檔案名稱: oraclevm_OVMSA-2009-0012.nasl

版本: 1.7

類型: local

已發布: 2014/11/26

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:oracle:vm:freetype, cpe:/o:oracle:vm_server:2.1

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/5/27

弱點發布日期: 2008/6/16

參考資訊

CVE: CVE-2008-1806, CVE-2008-1807, CVE-2008-1808, CVE-2009-0946

BID: 29637, 29639, 29640, 29641, 34550

CWE: 189