FreeBSD: poppler -- 複数のサービス拒否の問題(eca2d861-76f4-42ed-89d2-23a2cb396c87)

medium Nessus プラグイン ID 102725

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Poppler開発者による報告:

Popplerは、スタックベースのバッファオーバーフローの脆弱性があります。

悪用に成功すると、攻撃者は、影響を受けるアプリケーションをクラッシュさせ、サービス拒否状態を引き起こすことができます。この問題の性質上、任意のコードが実行される可能性がありますが、まだ確認されていません。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.securityfocus.com/bid/99241/discuss

http://www.nessus.org/u?e98a8290

プラグインの詳細

深刻度: Medium

ID: 102725

ファイル名: freebsd_pkg_eca2d86176f442ed89d223a2cb396c87.nasl

バージョン: 3.9

タイプ: local

公開日: 2017/8/24

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:poppler, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2017/8/24

脆弱性公開日: 2017/6/21

参照情報

CVE: CVE-2017-9775, CVE-2017-9865