Fedora 25:1:emacs / ImageMagick / WindowMaker / autotrace / converseen / その他(2017-3a568adb31)

critical Nessus プラグイン ID 103333

言語:

概要

リモートのFedoraホストに1つ以上のセキュリティ更新プログラムがありません。

説明

多数のセキュリティ修正、バグ修正、および以前のバージョンからのその他の変更6.9.3.0。[6.9ブランチ変更ログ](https://github.com/ImageMagick/ImageMagick/blob/3fd358e2ac3 4977fda38a2cf4d88a1cb4dd2d7c7/ChangeLog)を参照してください。

依存パッケージはほぼそのままのリビルドですが、いくつかのバグ修正バージョンの更新も含まれています。

----

rhbz#1490649 - emacs-25.3を使用できます

rhbz#1490410 - 安全でない強化モード変換(セキュリティ)

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受けるパッケージを更新してください。

関連情報

https://bodhi.fedoraproject.org/updates/FEDORA-2017-3a568adb31

プラグインの詳細

深刻度: Critical

ID: 103333

ファイル名: fedora_2017-3a568adb31.nasl

バージョン: 3.10

タイプ: local

エージェント: unix

公開日: 2017/9/20

更新日: 2021/1/11

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

Base Score: 7.8

Temporal Score: 6.4

ベクトル: AV:N/AC:L/Au:N/C:N/I:N/A:C

現状ベクトル: E:F/RL:OF/RC:C

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: E:F/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:1:emacs, p-cpe:/a:fedoraproject:fedora:ImageMagick, p-cpe:/a:fedoraproject:fedora:WindowMaker, p-cpe:/a:fedoraproject:fedora:autotrace, p-cpe:/a:fedoraproject:fedora:converseen, p-cpe:/a:fedoraproject:fedora:drawtiming, p-cpe:/a:fedoraproject:fedora:gtatool, p-cpe:/a:fedoraproject:fedora:imageinfo, p-cpe:/a:fedoraproject:fedora:inkscape, p-cpe:/a:fedoraproject:fedora:k3d, p-cpe:/a:fedoraproject:fedora:kxstitch, p-cpe:/a:fedoraproject:fedora:perl-Image-SubImageFind, p-cpe:/a:fedoraproject:fedora:pfstools, p-cpe:/a:fedoraproject:fedora:php-pecl-imagick, p-cpe:/a:fedoraproject:fedora:psiconv, p-cpe:/a:fedoraproject:fedora:q, p-cpe:/a:fedoraproject:fedora:ripright, p-cpe:/a:fedoraproject:fedora:rss-glx, p-cpe:/a:fedoraproject:fedora:rubygem-rmagick, p-cpe:/a:fedoraproject:fedora:synfig, p-cpe:/a:fedoraproject:fedora:synfigstudio, p-cpe:/a:fedoraproject:fedora:techne, p-cpe:/a:fedoraproject:fedora:vdr-scraper2vdr, p-cpe:/a:fedoraproject:fedora:vips, cpe:/o:fedoraproject:fedora:25

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/9/19

脆弱性公開日: 2016/12/13

エクスプロイト可能

CANVAS (CANVAS)

参照情報

CVE: CVE-2014-9907, CVE-2016-5010, CVE-2016-5841, CVE-2016-6491, CVE-2016-8707, CVE-2016-9556, CVE-2017-10928, CVE-2017-10995, CVE-2017-11141, CVE-2017-11170, CVE-2017-11188, CVE-2017-11352, CVE-2017-11360, CVE-2017-11446, CVE-2017-11447, CVE-2017-11449, CVE-2017-11450, CVE-2017-11523, CVE-2017-11639, CVE-2017-11640, CVE-2017-11644, CVE-2017-11724, CVE-2017-12140, CVE-2017-12418, CVE-2017-12427, CVE-2017-12433, CVE-2017-12587, CVE-2017-12640, CVE-2017-14482, CVE-2017-7941, CVE-2017-9098, CVE-2017-9141