openSUSEセキュリティ更新プログラム:ffmpeg(openSUSE-2018-172)

critical Nessus プラグイン ID 106890

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このffmpegの更新では、以下の問題を修正します:

ffmpegを新しいバグ修正リリース 3.4.2へ更新してください

- 整数オーバーフロー、乗算オーバーフロー、未定義のシフトを修正し、バッファ長を検証します。

- avfilter/vf_transpose:使用済みプレーン数を修正します[boo#1078488、CVE-2018-6392]

- avcodec/utvideodec:decode_frame()のバイト左チェックを修正します [boo#1079368、CVE-2018-6621]

- 文字多重字幕表示用のlibzvbiの使用を有効にします。

-swri_audio_convert()のDoSが修正されました [boo#1072366、CVE-2017-17555]。

新しいバグ修正リリース 3.4.1へ更新してください

- 整数オーバーフロー、ゼロ除算、無効なビットシフトが修正されました

- 幅と高さの検証に失敗していたgmc_mmx関数が修正されました [boo#1070762、CVE-2017-17081]

- VC-2エンコーダーの領域外が修正されました [boo#1069407、CVE-2017-16840]

- ffplay:SDL2オーディオAPIを使用します

- doc/ffserver.confもインストールします

- 新しい Upstream リリース 3.4 への更新

- 新しい動画フィルター:deflicker、doublewave、lumakey、pixscope、oscelloscope、robterts、limiter、libvmaf、unpremultiply、tlut2、floodifll、pseudocolor、despill、convolve、vmafmotion。

- 新しいオーディオフィルター:afir、クロスフィード、サラウンド、ヘッドフォン、スーパーイコライザー、haas。

- 複数の入力のある一部のビデオフィルターが、共通のオプションセットを使用するようになりました:blend、libvmaf、lut3d、overlay、psnr、ssim。これらは常に名前で使用する必要があります。

- svgラスター化に対するlibrsvgのサポート

- MP4における仕様に準拠したVP9多重化サポート

- libnutおよびlibschroedingerのmuxer/demuxerラッパーを削除します

- 非推奨のqtkit入力デバイスをドロップします(代わりにavfoundationを使用します)

- SUP/PGS字幕マルチプレクサー

- VP9タイルスレッドのサポート

- KMSスクリーングラバー

- CUDAサムネイルフィルター

- V4L2 mem2mem HW支援コーデック

- Rockchip MPPハードウェアデコーディング

-(openSUSEビルドではなく、元のビルドのみ:)

- Gremlin Digital Videoデマルチプレクサーおよびデコーダー

- Interplay MVE動画用の追加フレームフォーマットサポート

- Dolby EデコーダーおよびSMPTE 337Mデマルチプレクサー

- raw G.726マルチプレクサーおよびデマルチプレクサー、左揃えおよび右揃え

- NewTek NDI入/出力デバイス

- FITSデマルチプレクサー、マルチプレクサー、デコーダー、エンコーダー

- huffyuvでの二重解放が修正されました [boo#1064577、CVE-2017-15186]

- ffv1decの領域外が修正されました [boo#1066428、CVE-2017-15672]

ソリューション

影響を受けるffmpegパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1064577

https://bugzilla.opensuse.org/show_bug.cgi?id=1066428

https://bugzilla.opensuse.org/show_bug.cgi?id=1069407

https://bugzilla.opensuse.org/show_bug.cgi?id=1070762

https://bugzilla.opensuse.org/show_bug.cgi?id=1072366

https://bugzilla.opensuse.org/show_bug.cgi?id=1078488

https://bugzilla.opensuse.org/show_bug.cgi?id=1079368

プラグインの詳細

深刻度: Critical

ID: 106890

ファイル名: openSUSE-2018-172.nasl

バージョン: 3.3

タイプ: local

エージェント: unix

公開日: 2018/2/20

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:libavformat57-debuginfo, p-cpe:/a:novell:opensuse:libavformat57-debuginfo-32bit, p-cpe:/a:novell:opensuse:libavresample-devel, p-cpe:/a:novell:opensuse:libavresample3, p-cpe:/a:novell:opensuse:ffmpeg, p-cpe:/a:novell:opensuse:ffmpeg-debuginfo, p-cpe:/a:novell:opensuse:ffmpeg-debugsource, p-cpe:/a:novell:opensuse:libavcodec-devel, p-cpe:/a:novell:opensuse:libavcodec57, p-cpe:/a:novell:opensuse:libavcodec57-32bit, p-cpe:/a:novell:opensuse:libavcodec57-debuginfo, p-cpe:/a:novell:opensuse:libavcodec57-debuginfo-32bit, p-cpe:/a:novell:opensuse:libavdevice-devel, p-cpe:/a:novell:opensuse:libavdevice57, p-cpe:/a:novell:opensuse:libavdevice57-32bit, p-cpe:/a:novell:opensuse:libavdevice57-debuginfo, p-cpe:/a:novell:opensuse:libavdevice57-debuginfo-32bit, p-cpe:/a:novell:opensuse:libavfilter-devel, p-cpe:/a:novell:opensuse:libavfilter6, p-cpe:/a:novell:opensuse:libavfilter6-32bit, p-cpe:/a:novell:opensuse:libavfilter6-debuginfo, p-cpe:/a:novell:opensuse:libavfilter6-debuginfo-32bit, p-cpe:/a:novell:opensuse:libavformat-devel, p-cpe:/a:novell:opensuse:libavformat57, p-cpe:/a:novell:opensuse:libavformat57-32bit, p-cpe:/a:novell:opensuse:libavresample3-32bit, p-cpe:/a:novell:opensuse:libavresample3-debuginfo, p-cpe:/a:novell:opensuse:libavresample3-debuginfo-32bit, p-cpe:/a:novell:opensuse:libavutil-devel, p-cpe:/a:novell:opensuse:libavutil55, p-cpe:/a:novell:opensuse:libavutil55-32bit, p-cpe:/a:novell:opensuse:libavutil55-debuginfo, p-cpe:/a:novell:opensuse:libavutil55-debuginfo-32bit, p-cpe:/a:novell:opensuse:libpostproc-devel, p-cpe:/a:novell:opensuse:libpostproc54, p-cpe:/a:novell:opensuse:libpostproc54-32bit, p-cpe:/a:novell:opensuse:libpostproc54-debuginfo, p-cpe:/a:novell:opensuse:libpostproc54-debuginfo-32bit, p-cpe:/a:novell:opensuse:libswresample-devel, p-cpe:/a:novell:opensuse:libswresample2, p-cpe:/a:novell:opensuse:libswresample2-32bit, p-cpe:/a:novell:opensuse:libswresample2-debuginfo, p-cpe:/a:novell:opensuse:libswresample2-debuginfo-32bit, p-cpe:/a:novell:opensuse:libswscale-devel, p-cpe:/a:novell:opensuse:libswscale4, p-cpe:/a:novell:opensuse:libswscale4-32bit, p-cpe:/a:novell:opensuse:libswscale4-debuginfo, p-cpe:/a:novell:opensuse:libswscale4-debuginfo-32bit, cpe:/o:novell:opensuse:42.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2018/2/19

参照情報

CVE: CVE-2017-15186, CVE-2017-15672, CVE-2017-16840, CVE-2017-17081, CVE-2017-17555, CVE-2018-6392, CVE-2018-6621