openSUSE 安全性更新:gimp (openSUSE-2016-822)

high Nessus Plugin ID 91942

概要

遠端 openSUSE 主機缺少安全性更新。

說明

gimp 已更新至 2.8.16 版,修正了一個安全性問題。

已修正此安全性問題:

- CVE-2016-4994:通道和層內容剖析處理程序中存有釋放後使用弱點 (bsc#986021)。

已修正下列非安全性問題:

- 核心:

- 尋找作業遠少於寫入 XCF 作業

- 寫入 XCF 時,尋找範圍不會超出檔案範圍

- 修正 .GIH 筆刷上的速度參數

- 修正轉換特定多組連結層時的損毀問題

- GUI:

- 在單一視窗模式中一律顯示影像索引標籤

- 透過 DND 停留修正擴充座索引標籤切換問題

- 不會將標籤的捲動區域設定得太小

- 修正儲存對話方塊中的損毀問題

- 修正 Windows 上會讓執行速度變很慢的尺規更新的問題

-外掛程式:

- 修正 BMP 外掛程式中的幾個問題

- 讓 Gfig 能夠再度和新的筆刷大小行為搭配運作

- 修正 PDF 外掛程式中的字型匯出

- 支援 OpenRaster 檔案中的層級群組

- 修正包含層級群組之 PSD 檔案的載入

解決方案

更新受影響的 gimp 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=986021

Plugin 詳細資訊

嚴重性: High

ID: 91942

檔案名稱: openSUSE-2016-822.nasl

版本: 2.5

類型: local

代理程式: unix

已發布: 2016/7/5

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:novell:opensuse:gimp, p-cpe:/a:novell:opensuse:gimp-debuginfo, p-cpe:/a:novell:opensuse:gimp-debugsource, p-cpe:/a:novell:opensuse:gimp-devel, p-cpe:/a:novell:opensuse:gimp-devel-debuginfo, p-cpe:/a:novell:opensuse:gimp-help-browser, p-cpe:/a:novell:opensuse:gimp-help-browser-debuginfo, p-cpe:/a:novell:opensuse:gimp-lang, p-cpe:/a:novell:opensuse:gimp-plugin-aa, p-cpe:/a:novell:opensuse:gimp-plugin-aa-debuginfo, p-cpe:/a:novell:opensuse:gimp-plugins-python, p-cpe:/a:novell:opensuse:gimp-plugins-python-debuginfo, p-cpe:/a:novell:opensuse:libgimp-2_0-0, p-cpe:/a:novell:opensuse:libgimp-2_0-0-32bit, p-cpe:/a:novell:opensuse:libgimp-2_0-0-debuginfo, p-cpe:/a:novell:opensuse:libgimp-2_0-0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libgimpui-2_0-0, p-cpe:/a:novell:opensuse:libgimpui-2_0-0-32bit, p-cpe:/a:novell:opensuse:libgimpui-2_0-0-debuginfo, p-cpe:/a:novell:opensuse:libgimpui-2_0-0-debuginfo-32bit, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2016/7/1

參考資訊

CVE: CVE-2016-4994