Mandriva Linux 安全性公告:binutils (MDVSA-2015:029-1)

high Nessus Plugin ID 81195

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

已發現並更正 binutils 中的多個弱點:

在 GNU libiberty 中,(1) objalloc.c 的 _objalloc_alloc 函式和 (2) include/objalloc.h 的 objalloc_alloc 巨集存有多個整數溢位,由 binutils 2.22 使用時,會允許遠端攻擊者透過與長度新增的 CHUNK_HEADER_SIZE 有關的向量,觸發堆積型緩衝區溢位,進而造成拒絕服務 (當機) (CVE-2012-3509)。

在 GNU binutils 2.25 之前的版本中,libdbfd 內 bfd/srec.c 的 srec_scan 函式允許遠端攻擊者透過小型 S-record 造成拒絕服務 (超出邊界讀取) (CVE-2014-8484)。

在 GNU binutils 2.24 和其之前版本中,libbfd 內 bfd/elf.c 的 setup_group 函式允許遠端攻擊者透過 ELF 檔案中特製的區段群組標頭,造成拒絕服務 (當機) 且可能執行任意程式碼 (CVE-2014-8485)。

在 GNU binutils 2.24 和其之前版本中,bfd/peXXigen.c 的 _bfd_XXi_swap_aouthdr_in 函式允許遠端攻擊者透過 PE 可執行檔中 AOUT 標頭的特製 NumberOfRvaAndSizes 欄位,造成拒絕服務 (超出邊界寫入) 且可能帶來其他不明影響 (CVE-2014-8501)。

在 GNU binutils 2.24 和其之前版本中,bfd/peXXigen.c 的 pe_print_edata 函式存在堆積型緩衝區溢位,會允許遠端攻擊者透過 PE 檔案中截斷的匯出表格,造成拒絕服務 (當機) 且可能帶來其他不明影響 (CVE-2014-8502)。

在 GNU binutils 2.24 和其之前版本中,bfd/ihex.c 的 ihex_scan 函式存在堆疊型緩衝區溢位,會允許遠端攻擊者透過特製的 ihex 檔案,造成拒絕服務 (當機) 且可能帶來其他不明影響 (CVE-2014-8503)。

在 GNU binutils 2.24 和其之前版本中,bfd/srec.c 的 srec_scan 函式存在堆疊型緩衝區溢位,會允許遠端攻擊者透過特製的檔案,造成拒絕服務 (當機) 且可能帶來其他不明影響 (CVE-2014-8504)。

在 GNU binutils 2.24 和其之前版本中存在多個目錄遊走弱點,會允許本機使用者透過 (1) strip 或 (2) objcopy 封存中的 ..(兩個點) 或完整路徑名稱,或是透過 (3) ar 封存中的 ..(兩個點) 或完整路徑名稱來建立任意檔案,藉此刪除任意檔案 (CVE-2014-8737)。

在 GNU binutils 2.24 和其之前版本中,bfd/archive.c 的 _bfd_slurp_extended_name_table 函式允許遠端攻擊者透過封存中特製的副檔名表格,造成拒絕服務 (無效的寫入、分割錯誤和當機) (CVE-2014-8738)。

更新版套件會提供這些安全性問題的解決方案。

解決方案

更新受影響的 binutils 和/或 lib64binutils-devel 套件。

Plugin 詳細資訊

嚴重性: High

ID: 81195

檔案名稱: mandriva_MDVSA-2015-029.nasl

版本: 1.6

類型: local

已發布: 2015/2/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:binutils, p-cpe:/a:mandriva:linux:lib64binutils-devel, cpe:/o:mandriva:business_server:1, cpe:/o:mandriva:business_server:2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/5

參考資訊

CVE: CVE-2012-3509, CVE-2014-8484, CVE-2014-8485, CVE-2014-8501, CVE-2014-8502, CVE-2014-8503, CVE-2014-8504, CVE-2014-8737, CVE-2014-8738

BID: 55281, 70714, 70741, 70761, 70866, 70868, 70869, 70908, 71083

MDVSA: 2015:029, 2015:029-1