SUSE SLES11 セキュリティ更新 : ImageMagick (SUSE-SU-2018:0132-1)

high Nessus プラグイン ID 106186

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

この ImageMagick の更新では、いくつかの問題を修正しています。これらのセキュリティの問題が修正されました。

- CVE-2017-12672攻撃者がサービス拒否を引き起こす可能性のある、coders/mat.c の ReadMATImage 関数のメモリリークの脆弱性を修正しましたbsc#1052720]

- CVE-2017-13060攻撃者が細工されたファイルを介してサービス拒否を引き起こす可能性のある、coders/mat.c の ReadMATImage 関数のメモリリークの脆弱性を修正しましたbsc#1055065]

- CVE-2017-11724quantum_info およびbsc#1051446clone_info データ構造を含む、coders/mat.c の ReadMATImage 関数にあるメモリ漏洩の脆弱性を修正しました[ ]。

- CVE-2017-12670coders/mat.c に検証を追加し、MagickCore/image.c の DestroyImage 関数のアサーション失敗を防ぎます。これにより、攻撃者がサービス拒否を引き起こす可能性がありますbsc#1052731]。

- CVE-2017-12667coders/mat.c の ReadMATImage 関数のメモリ漏洩の脆弱性を修正しましたbsc#1052732]

- CVE-2017-13146coders/mat.c の ReadMATImage 関数のメモリ漏洩の脆弱性を修正しましたbsc#1055323]

- CVE-2017-10800coders/mat.c で MATLAB 画像を処理することにより、MAT オブジェクトに指定されたサイズが実際のデータ量より大きい場合、ReadMATImage() でサービス拒否OOMを引き起こす可能性がありますbsc#1047044]

- CVE-2017-13648coders/mat.c の ReadMATImage 関数のメモリ漏洩の脆弱性を修正しましたbsc#1055434]

- CVE-2017-11141setImageExtent 呼び出しの不適切な順序に関連する、細工された MAT ファイルを介してメモリ枯渇を引き起こす可能性があった、coders\mat.c の ReadMATImage 関数のメモリ漏洩の脆弱性を修正しました。bsc#1047898

- CVE-2017-11529coders/mat.c の ReadMATImage 関数により、リモートの攻撃者が細工されたファイルを介してサービス拒否メモリリークを引き起こすことが可能でしたbsc#1050120]

- CVE-2017-12564攻撃者がサービス拒否を引き起こす可能性のある、coders/mat.c の ReadMATImage 関数のメモリリークの脆弱性を修正しましたbsc#1052468]

- CVE-2017-12434coders/mat.c の ReadMATImage 関数に欠落している NULL チェックを追加しました。これにより、攻撃者が image.c の DestroyImageInfo でサービス拒否アサーションエラーを引き起こす可能性がありましたbsc#1052550]

- CVE-2017-12675多次元データ coders/mat.c に対するチェックを追加しました。これにより、MagickCore/constitute.c の ReadImage 関数のメモリリークを引き起こす可能性がありました。これにより、攻撃者がサービス拒否を引き起こす可能性がありました。bsc#1052710

- CVE-2017-14326攻撃者が細工されたファイルを介してサービス拒否を引き起こす可能性のある、coders/mat.c の ReadMATImage 関数のメモリリークの脆弱性を修正しましたbsc#1058640]

- CVE-2017-11644変換における細工されたファイルの処理により、coders/mat.c 内の ReadMATImage() 関数でメモリリークが発生する可能性がありますbsc#1050606]

- CVE-2017-13658coders/mat.c の ReadMATImage 関数に欠落している NULL チェックを追加しました。これにより、MagickCore/image.c の DestroyImageInfo 関数にサービス拒否アサーション失敗とアプリケーション終了が起こる可能性があります。bsc#1055855。

- CVE-2017-14533coders/mat.c の ReadMATImage 関数のメモリ漏洩の脆弱性を修正しましたbsc#1059751]

- CVE-2017-17881coders/mat.c の ReadMATImage 関数のメモリリークの脆弱性を修正しました。この脆弱性により、攻撃者が細工された MAT 画像ファイルを介してサービス拒否を引き起こす可能性がありましたbsc#1074123

- CVE-2017-1000476攻撃者がサービス拒否を引き起こす可能性のある、coders/dds.c の ReadDDSInfo 関数にある CPU 枯渇を回避しますbsc#1074610]

- CVE-2017-9409攻撃者が細工されたファイルを介してサービス拒否を引き起こす可能性のある、mpc.c の ReadMPCImage 関数のメモリリークの脆弱性を修正しましたbsc#1042948]

- CVE-2017-11449coders/mpc は検索可能なストリームを有効化しないため、ブロブサイズを検証できませんでした。これにより、リモートの攻撃者がサービス拒否アプリケーションクラッシュを引き起こしたり、stdin から受信したイメージを通じて詳細不明なその他の影響を及ぼしたりすることが可能でしたbsc#1049373

- CVE-2017-12430coders/mpc.c の ReadMPCImage 関数のメモリ枯渇により、攻撃者が DoS を引き起こす可能性がありますbsc#1052252

- CVE-2017-12642bsc#1052771DoS を可能にする細工されたファイルを介し、coders\mpc.c の ReadMPCImage にあるメモリリークの脆弱性を回避します ]

- CVE-2017-14249MagickCore/cache.c の GetPixelCacheTileSize でのゼロ除算を引き起こす EOF チェックが coders/mpc.c の ReadMPCImage で間違って処理されることで、リモートの攻撃者が細工されたファイルでサービス拒否を引き起こす可能性がありますbsc#1058082

- CVE-2017-1000445サービス拒否を引き起こす可能性のある NULL ポインターチェックを MagickCore コンポーネントに追加しましたbsc#1074425]。

- CVE-2017-11751リモートの攻撃者が細工されたファイルを介してサービス拒否を引き起こす可能性のある、coders/xpm.c の WritePICONImage 関数におけるメモリリークの脆弱性を修正しましたbsc#1051412]

- CVE-2017-17680攻撃者が細工されたbsc#1072902xpmイメージファイルを介してサービス拒否を引き起こす可能性のある、coders/xpm.c の ReadXPMImage 関数にあるメモリリークの脆弱性を修正しました []

- CVE-2017-17882攻撃者が細工されたbsc#1074122XPMイメージファイルを介してサービス拒否を引き起こす可能性のある、coders/xpm.c の ReadXPMImage 関数にあるメモリリークの脆弱性を修正しました []

- CVE-2018-5246coders/pattern.c の ReadPATTERNImage のメモリ漏洩の脆弱性を修正しましたbsc#1074973]

- CVE-2017-18022MagickWand/montage.c の MontageImageCommand におけるメモリ漏洩の脆弱性を修正しましたbsc#1074975

- CVE-2018-5247coders/rla.c の ReadRLAImage でのメモリ漏洩の脆弱性を修正しましたbsc#1074969

注意: Tenable Network Security は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。Tenable では、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaST online_updateを使用してください。
別の方法として、製品にリストされているコマンドを実行することができます。

SUSE Linux Enterprise ソフトウェア開発キット 11-SP4:zypper in -t patch sdksp4-ImageMagick-13422=1

SUSE Linux Enterprise サーバー 11-SP4:zypper in -t patch slessp4-ImageMagick-13422=1

SUSE Linux Enterprise Debuginfo 11-SP4:zypper in -t patch dbgsp4-ImageMagick-13422=1

お使いのシステムを最新の状態にするには、「zypper パッチ」を使用してください。

参考資料

https://www.suse.com/security/cve/CVE-2017-14326/

https://www.suse.com/security/cve/CVE-2017-14533/

https://www.suse.com/security/cve/CVE-2017-17680/

https://www.suse.com/security/cve/CVE-2017-17881/

https://www.suse.com/security/cve/CVE-2017-17882/

https://www.suse.com/security/cve/CVE-2017-18022/

https://www.suse.com/security/cve/CVE-2017-9409/

https://www.suse.com/security/cve/CVE-2018-5246/

https://www.suse.com/security/cve/CVE-2018-5247/

http://www.nessus.org/u?a3cc00d8

https://bugzilla.suse.com/show_bug.cgi?id=1042948

https://bugzilla.suse.com/show_bug.cgi?id=1047044

https://bugzilla.suse.com/show_bug.cgi?id=1047898

https://bugzilla.suse.com/show_bug.cgi?id=1049373

https://bugzilla.suse.com/show_bug.cgi?id=1050120

https://bugzilla.suse.com/show_bug.cgi?id=1050606

https://bugzilla.suse.com/show_bug.cgi?id=1051412

https://bugzilla.suse.com/show_bug.cgi?id=1051446

https://bugzilla.suse.com/show_bug.cgi?id=1052252

https://bugzilla.suse.com/show_bug.cgi?id=1052468

https://bugzilla.suse.com/show_bug.cgi?id=1052550

https://bugzilla.suse.com/show_bug.cgi?id=1052710

https://bugzilla.suse.com/show_bug.cgi?id=1052720

https://bugzilla.suse.com/show_bug.cgi?id=1052731

https://bugzilla.suse.com/show_bug.cgi?id=1052732

https://bugzilla.suse.com/show_bug.cgi?id=1052771

https://bugzilla.suse.com/show_bug.cgi?id=1055065

https://bugzilla.suse.com/show_bug.cgi?id=1055323

https://bugzilla.suse.com/show_bug.cgi?id=1055434

https://bugzilla.suse.com/show_bug.cgi?id=1055855

https://bugzilla.suse.com/show_bug.cgi?id=1058082

https://bugzilla.suse.com/show_bug.cgi?id=1058640

https://bugzilla.suse.com/show_bug.cgi?id=1059751

https://bugzilla.suse.com/show_bug.cgi?id=1072902

https://bugzilla.suse.com/show_bug.cgi?id=1074122

https://bugzilla.suse.com/show_bug.cgi?id=1074123

https://bugzilla.suse.com/show_bug.cgi?id=1074425

https://bugzilla.suse.com/show_bug.cgi?id=1074610

https://bugzilla.suse.com/show_bug.cgi?id=1074969

https://bugzilla.suse.com/show_bug.cgi?id=1074973

https://bugzilla.suse.com/show_bug.cgi?id=1074975

https://www.suse.com/security/cve/CVE-2017-1000445/

https://www.suse.com/security/cve/CVE-2017-1000476/

https://www.suse.com/security/cve/CVE-2017-10800/

https://www.suse.com/security/cve/CVE-2017-11141/

https://www.suse.com/security/cve/CVE-2017-11449/

https://www.suse.com/security/cve/CVE-2017-11529/

https://www.suse.com/security/cve/CVE-2017-11644/

https://www.suse.com/security/cve/CVE-2017-11724/

https://www.suse.com/security/cve/CVE-2017-11751/

https://www.suse.com/security/cve/CVE-2017-12430/

https://www.suse.com/security/cve/CVE-2017-12434/

https://www.suse.com/security/cve/CVE-2017-12564/

https://www.suse.com/security/cve/CVE-2017-12642/

https://www.suse.com/security/cve/CVE-2017-12667/

https://www.suse.com/security/cve/CVE-2017-12670/

https://www.suse.com/security/cve/CVE-2017-12672/

https://www.suse.com/security/cve/CVE-2017-12675/

https://www.suse.com/security/cve/CVE-2017-13060/

https://www.suse.com/security/cve/CVE-2017-13146/

https://www.suse.com/security/cve/CVE-2017-13648/

https://www.suse.com/security/cve/CVE-2017-13658/

https://www.suse.com/security/cve/CVE-2017-14249/

プラグインの詳細

深刻度: High

ID: 106186

ファイル名: suse_SU-2018-0132-1.nasl

バージョン: 3.8

タイプ: local

エージェント: unix

公開日: 2018/1/19

更新日: 2025/11/3

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-13146

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:libmagickcore1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/1/18

脆弱性公開日: 2017/6/2

参照情報

CVE: CVE-2017-1000445, CVE-2017-1000476, CVE-2017-10800, CVE-2017-11141, CVE-2017-11449, CVE-2017-11529, CVE-2017-11644, CVE-2017-11724, CVE-2017-11751, CVE-2017-12430, CVE-2017-12434, CVE-2017-12564, CVE-2017-12642, CVE-2017-12667, CVE-2017-12670, CVE-2017-12672, CVE-2017-12675, CVE-2017-13060, CVE-2017-13146, CVE-2017-13648, CVE-2017-13658, CVE-2017-14249, CVE-2017-14326, CVE-2017-14533, CVE-2017-17680, CVE-2017-17881, CVE-2017-17882, CVE-2017-18022, CVE-2017-9409, CVE-2018-5246, CVE-2018-5247