FreeBSD:libtremor -- 多個弱點 (3dac84c9-bce1-4199-9784-d68af1eb7b2e)

high Nessus Plugin ID 85639

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

RedHat Project 報告:

Google 安全性團隊的 Will Drewry 報告,OGG Vorbis 和 Tremor 程式庫中存在多個問題,會造成使用這些程式庫的應用程式損毀 (NULL 指標解除參照或除以零)、進入無限迴圈或造成因整數溢位而發生的堆積溢位。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?2624b1eb

https://git.xiph.org/?p=tremor.git;a=commitdiff;h=7e94eea

https://git.xiph.org/?p=tremor.git;a=commitdiff;h=1d1f93e

https://git.xiph.org/?p=tremor.git;a=commitdiff;h=159efc4

http://www.nessus.org/u?0a1e5e01

Plugin 詳細資訊

嚴重性: High

ID: 85639

檔案名稱: freebsd_pkg_3dac84c9bce141999784d68af1eb7b2e.nasl

版本: 2.5

類型: local

已發布: 2015/8/26

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:libtremor, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/8/25

弱點發布日期: 2008/3/19

參考資訊

CVE: CVE-2008-1418, CVE-2008-1419, CVE-2008-1420, CVE-2008-1423, CVE-2008-2009

CWE: 189, 20