Oracle Solaris 第三方修補程式更新:xorg (multiple_vulnerabilities_in_x_org2)

high Nessus Plugin ID 80823

概要

遠端 Solaris 系統缺少一個第三方軟體的安全性修補程式。

說明

遠端 Solaris 系統缺少處理安全性更新的必要修補程式:

- 在 X.Org libXfont 1.4.8 之前版本及 1.4.99.901 之前的 1.4.9x 版 中,(1) FontFileAddEntry 和 (2) lexAlias 函式有多個整數溢位問題,可能允許本機使用者將含有大型 fonts.dir 或 fonts.alias 檔案的目錄新增到字型路徑,藉此取得權限,這會觸發堆積型緩衝區溢位,該問題與詮釋資料相關。(CVE-2014-0209)

- 1.4.8 之前版本和 1.4.99.901 之前的 1.4.9x 版 X.Org libXfont 有多個緩衝區溢位問題,允許遠端字型伺服器透過回覆下列函式的特製 xfs 通訊協定,執行任意程式碼:(1) _fs_recv_conn_setup、(2) fs_read_open_font、(3) fs_read_query_info、(4) fs_read_extent_info、(5) fs_read_glyphs、(6) fs_read_list 或 (7) fs_read_list_info 函式。
(CVE-2014-0210)

- 在 1.4.8 版之前和 1.4.99.901 之前的 1.4.9x 版 X.Org libXfont 中,(1) fs_get_reply、(2) fs_alloc_glyphs 和 (3) fs_read_extent_info 函式有多個整數溢位問題,允許遠端字型伺服器透過特製的 xfs 回覆執行任意程式碼,進而觸發緩衝區溢位。(CVE-2014-0211)

解決方案

升級至 Solaris 11.1.21.4.1。

另請參閱

http://www.nessus.org/u?4a913f44

http://www.nessus.org/u?f5fab6fd

Plugin 詳細資訊

嚴重性: High

ID: 80823

檔案名稱: solaris11_xorg_20141107_2.nasl

版本: 1.3

類型: local

已發布: 2015/1/19

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:oracle:solaris:11.1, p-cpe:/a:oracle:solaris:xorg

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

修補程式發佈日期: 2014/11/7

參考資訊

CVE: CVE-2014-0209, CVE-2014-0210, CVE-2014-0211