Debian DLA-375-1:libpng 安全性更新

high Nessus Plugin ID 92678

概要

遠端 Debian 主機缺少一個安全性更新。

說明

遠端 Debian 主機上執行的 libpng 版本比 1.2.44-1+squeeze6 舊。因此受到以下弱點影響:

- 在解壓縮 PNG 影像時,pngpread.c 檔案中的 png_push_read_zTXt() 函式存在一個超出邊界讀取錯誤。未經驗證的遠端攻擊者可惡意利用此問題,透過大型「avail_in」欄位造成拒絕服務情形。
(CVE-2012-3425)

- 在處理小於 8 的位元深度值時,pngset.c 檔案中的 png_set_PLTE() 函式和 pngget.c 檔案中的 png_get_PLTE() 函式中存在一個緩衝區溢位情形。未經驗證的遠端攻擊者可惡意利用此弱點,透過 PNG 影像中的特製 IHDR 區塊,造成拒絕服務或其他不明影響。(CVE-2015-8472)

- pngwutil.c 檔案中的 png_check_keyword() 函式存在一個整數反向溢位情形。未經驗證的遠端攻擊者可惡意利用此弱點,透過使用空白字元做為關鍵字的特製 PNG 影像,造成拒絕服務情形或其他不明影響。(CVE-2015-8540)

解決方案

升級受影響的套件。

另請參閱

https://lists.debian.org/debian-lts-announce/2015/12/msg00017.html

Plugin 詳細資訊

嚴重性: High

ID: 92678

檔案名稱: debian_DLA-375-1.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2016/8/2

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:libpng12-0, p-cpe:/a:debian:debian_linux:libpng12-0-udeb, p-cpe:/a:debian:debian_linux:libpng12-dev, p-cpe:/a:debian:debian_linux:libpng3, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/12/27

弱點發布日期: 2012/4/8

參考資訊

CVE: CVE-2012-3425, CVE-2015-8472, CVE-2015-8540

BID: 54652, 78624, 80592