openSUSE セキュリティ更新: ImageMagick (openSUSE-2017-686)

high Nessus プラグイン ID 100799

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

この ImageMagick 用の更新プログラムでは、次の問題が修正されています。修正されたセキュリティ問題:

修正されたセキュリティ問題:

- CVE-2017-6502特別に細工された webp ファイルを介して誘発される可能性がある libmagickcore におけるファイル記述子の漏洩の可能性bsc#1028075。

- CVE-2017-7943svg.c の ReadSVGImage 関数により、リモートの攻撃者が、細工されたファイルを介して使用可能な量のメモリを消費することが可能でしたbsc#1034870。これは、組み込みのSVG実装にのみ影響を与えることに注意してください。
弊社ではlibrsgv実装を使用しているため、影響を受けません。

- CVE-2017-7942avs.c の ReadAVSImage 関数により、リモートの攻撃者が細工されたファイルを介して、ある量の利用可能なメモリを消費することが可能でしたbsc#1034872]

- CVE-2017-7941sgi.c の ReadSGIImage 関数により、リモートの攻撃者が細工されたファイルを介して、ある量の利用可能なメモリを消費することが可能でしたbsc#1034876]

- CVE-2017-8351ImageMagick、GraphicsMagick細工されたファイルpcd.c の ReadPCDImage 関数を介したサービス拒否メモリ漏洩bsc#1036986。

- CVE-2017-8352細工されたファイルxwd.c の ReadXWDImage 関数を介したサービス拒否メモリ漏洩bsc#1036987

- CVE-2017-8349細工されたファイルによるサービス拒否メモリ漏洩sfw.c の ReadSFWImage 関数bsc#1036984

- CVE-2017-8350細工されたファイルpng.c の ReadJNGImage 関数によるサービス拒否メモリ漏洩bsc#1036985]

- CVE-2017-8347細工されたファイルexr.c の ReadEXRImage 関数を介したサービス拒否メモリ漏洩bsc#1036982

- CVE-2017-8348細工されたファイルmat.c の ReadMATImage 関数を介したサービス拒否メモリ漏洩bsc#1036983

- CVE-2017-8345細工されたファイルpng.c の ReadMNGImage 関数を介したサービス拒否メモリ漏洩bsc#1036980

- CVE-2017-8346細工されたファイルによるサービス拒否メモリ漏洩dcm.c の ReadDCMImage 関数bsc#1036981

- CVE-2017-8353細工されたファイルpict.c の ReadPICTImage 関数によるサービス拒否メモリ漏洩bsc#1036988

- CVE-2017-8354細工されたファイルによるサービス拒否メモリ漏洩bmp.c の ReadBMPImage 関数bsc#1036989

- CVE-2017-8830細工されたファイルによるサービス拒否メモリ漏洩bmp.c:1379 の ReadBMPImage 関数bsc#1038000

- CVE-2017-7606細工された画像を介して、サービス拒否アプリケーションクラッシュまたは他の詳細不明な影響を与える可能性がありますbsc#1033091

- CVE-2017-8765細工された ICON ファイルを介したメモリリークの脆弱性coders\icon.c の ReadICONImagebsc#1037527

- CVE-2017-8356細工されたファイルsun.c の ReadSUNImage 関数によるサービス拒否メモリ漏洩bsc#1036991]

- CVE-2017-8355細工されたファイルmtv.c の ReadMTVImage 関数によるサービス拒否メモリ漏洩bsc#1036990

- CVE-2017-8344細工されたファイルpcx.c の ReadPCXImage 関数を介したサービス拒否メモリ漏洩bsc#1036978

- CVE-2017-8343細工されたファイルaai.c の ReadAAIImage 関数によるサービス拒否メモリ漏洩bsc#1036977

- CVE-2017-8357細工されたファイルによるサービス拒否メモリ漏洩ept.c の ReadEPTImage 関数bsc#1036976

- CVE-2017-9098ReadRLEImage RLE デコーダー関数 coders/rle.c の初期化されていないメモリ使用率bsc#1040025

- CVE-2017-9141coders/dds.c の ReadDDSImage 関数でチェックが欠落しているために、サービス拒否アサーションが発生する可能性がありますbsc#1040303

- CVE-2017-9142coders/png.c の ReadOneJNGImage 関数でチェックが欠落しているために、サービス拒否アサーションが発生する可能性がありますbsc#1040304

- CVE-2017-9143coders/art.c の ReadARTImage 関数の細工された .art ファイルを介した DoS 攻撃サービス拒否攻撃の可能性bsc#1040306

- CVE-2017-9144細工された RLE 画像が coders/rle.c でクラッシュを引き起こし、サービス拒否クラッシュを引き起こす可能性がありますbsc#1040332

この更新は SUSE:SLE-12:Update の更新プロジェクトからインポートされました。

ソリューション

影響を受けるImageMagickパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1028075

https://bugzilla.opensuse.org/show_bug.cgi?id=1033091

https://bugzilla.opensuse.org/show_bug.cgi?id=1034870

https://bugzilla.opensuse.org/show_bug.cgi?id=1034872

https://bugzilla.opensuse.org/show_bug.cgi?id=1034876

https://bugzilla.opensuse.org/show_bug.cgi?id=1036976

https://bugzilla.opensuse.org/show_bug.cgi?id=1036977

https://bugzilla.opensuse.org/show_bug.cgi?id=1036978

https://bugzilla.opensuse.org/show_bug.cgi?id=1036980

https://bugzilla.opensuse.org/show_bug.cgi?id=1036981

https://bugzilla.opensuse.org/show_bug.cgi?id=1036982

https://bugzilla.opensuse.org/show_bug.cgi?id=1040306

https://bugzilla.opensuse.org/show_bug.cgi?id=1040332

https://bugzilla.opensuse.org/show_bug.cgi?id=1036983

https://bugzilla.opensuse.org/show_bug.cgi?id=1036984

https://bugzilla.opensuse.org/show_bug.cgi?id=1036985

https://bugzilla.opensuse.org/show_bug.cgi?id=1036986

https://bugzilla.opensuse.org/show_bug.cgi?id=1036987

https://bugzilla.opensuse.org/show_bug.cgi?id=1036988

https://bugzilla.opensuse.org/show_bug.cgi?id=1036989

https://bugzilla.opensuse.org/show_bug.cgi?id=1036990

https://bugzilla.opensuse.org/show_bug.cgi?id=1036991

https://bugzilla.opensuse.org/show_bug.cgi?id=1037527

https://bugzilla.opensuse.org/show_bug.cgi?id=1038000

https://bugzilla.opensuse.org/show_bug.cgi?id=1040025

https://bugzilla.opensuse.org/show_bug.cgi?id=1040303

https://bugzilla.opensuse.org/show_bug.cgi?id=1040304

プラグインの詳細

深刻度: High

ID: 100799

ファイル名: openSUSE-2017-686.nasl

バージョン: 3.5

タイプ: local

エージェント: unix

公開日: 2017/6/15

更新日: 2025/12/16

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2017-9098

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:imagemagick-extra, p-cpe:/a:novell:opensuse:libmagickwand-6_q16-1-32bit, p-cpe:/a:novell:opensuse:libmagickcore-6_q16-1, p-cpe:/a:novell:opensuse:imagemagick-devel-32bit, p-cpe:/a:novell:opensuse:imagemagick-extra-debuginfo, p-cpe:/a:novell:opensuse:imagemagick-debuginfo, p-cpe:/a:novell:opensuse:imagemagick-devel, p-cpe:/a:novell:opensuse:libmagickcore-6_q16-1-debuginfo-32bit, p-cpe:/a:novell:opensuse:perl-perlmagick, p-cpe:/a:novell:opensuse:libmagickwand-6_q16-1-debuginfo, p-cpe:/a:novell:opensuse:libmagickcore-6_q16-1-debuginfo, p-cpe:/a:novell:opensuse:libmagick%2b%2b-6_q16-3, p-cpe:/a:novell:opensuse:libmagick%2b%2b-6_q16-3-32bit, p-cpe:/a:novell:opensuse:libmagick%2b%2b-devel-32bit, p-cpe:/a:novell:opensuse:libmagick%2b%2b-6_q16-3-debuginfo-32bit, p-cpe:/a:novell:opensuse:imagemagick, cpe:/o:novell:opensuse:42.2, p-cpe:/a:novell:opensuse:libmagickwand-6_q16-1-debuginfo-32bit, p-cpe:/a:novell:opensuse:libmagickcore-6_q16-1-32bit, p-cpe:/a:novell:opensuse:perl-perlmagick-debuginfo, p-cpe:/a:novell:opensuse:libmagick%2b%2b-devel, p-cpe:/a:novell:opensuse:libmagickwand-6_q16-1, p-cpe:/a:novell:opensuse:imagemagick-debugsource, p-cpe:/a:novell:opensuse:libmagick%2b%2b-6_q16-3-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/6/14

参照情報

CVE: CVE-2017-6502, CVE-2017-7606, CVE-2017-7941, CVE-2017-7942, CVE-2017-7943, CVE-2017-8343, CVE-2017-8344, CVE-2017-8345, CVE-2017-8346, CVE-2017-8347, CVE-2017-8348, CVE-2017-8349, CVE-2017-8350, CVE-2017-8351, CVE-2017-8352, CVE-2017-8353, CVE-2017-8354, CVE-2017-8355, CVE-2017-8356, CVE-2017-8357, CVE-2017-8765, CVE-2017-8830, CVE-2017-9098, CVE-2017-9141, CVE-2017-9142, CVE-2017-9143, CVE-2017-9144