openSUSE セキュリティ更新プログラム : opencv (openSUSE-2018-492)

high Nessus プラグイン ID 110066

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

この openexr の更新では、次の問題を修正します:

修正されたセキュリティ問題:

- CVE-2016-1516: OpenCV には、攻撃者が任意のコードを実行する可能性のある二重解放の問題がありました。
(boo#1033152)

- CVE-2017-14136: OpenCV には、cv::imread を使用して画像ファイルを読み込むときに、utils.cpp の関数 FillColorRow1 に領域外書き込みのエラーがありました。注意: この脆弱性は、CVE-2017-12597 の修正が不完全なために存在します。(boo#1057146)

- CVE-2017-12606: OpenCV には、cv::imread を使用して画像ファイルを読み込むときに、utils.cpp の関数 FillColorRow4 に領域外書き込みのエラーがありました。(boo#1052451)

- CVE-2017-12604: OpenCV には、cv::imread を使用して画像ファイルを読み込むときに、utils.cpp の関数 FillUniColor に領域外書き込みのエラーがありました。(boo#1052454)

- CVE-2017-12603: OpenCV には、2-opencv-heapoverflow-fseek テストケースによって実証されているように、cv::imread を使用して画像ファイルを読み込むときに、modules/imgcodecs/src/bitstrm.cpp の cv::RLByteStream::getBytes 関数に無効な書き込みがありました。(boo#1052455)

- CVE-2017-12602: OpenCV には、10-opencv-dos-memory-exhaust テストケースで実証されているように、サービス拒否 (メモリ消費) の問題がありました。(boo#1052456)

- CVE-2017-12601: OpenCV では、cv::imread を使用して画像ファイルを読み取るときに、modules/imgcodecs/src/grfmt_bmp.cpp の cv::BmpDecoder::readData 関数にバッファオーバーフローが発生します。これは 4-buf-overflow-readData-memcpy テストケースで実証されています。(boo#1052457)

- CVE-2017-12600: OpenCV には、11-opencv-dos-cpu-exhaust テストケースで実証されているように、サービス拒否 (CPU 消費) の問題がありました。(boo#1052459)

- CVE-2017-12599: OpenCV には、cv::imread を使用した画像ファイルを読み取るときに、関数 icvCvt_BGRA2BGR_8u_C4C3R に領域外読み取りエラーがありました。(boo#1052461)

- CVE-2017-12598: OpenCV には、8-opencv-invalid-read-fread テストケースによって実証されているように、cv::imread を使用して画像ファイルを読み込むときに、modules/imgcodecs/src/bitstrm.cpp の cv::RBaseStream::readBlock 関数に領域外読み取りエラーがありました。(boo#1052462)

- CVE-2017-12597: OpenCV には、cv::imread を使用して画像ファイルを読み取るときに、utils.cpp の関数 FillColorRow1 に領域外書き込みエラーがありました。(boo#1052465)

- CVE-2017-12864: opencv/modules/imgcodecs/src/grfmt_pxm.cpp では、ReadNumber 関数が入力長をチェックアウトしていなかったため、整数オーバーフローにつながりました。画像がリモートからの場合は、リモートコード実行やサービス拒否につながる可能性があります。
(boo#1054019)

- CVE-2017-12863: opencv/modules/imgcodecs/src/grfmt_pxm.cpp では、src_pitch を計算するときに、関数 PxMDecoder::readData に整数オーバーフローがあります。画像がリモートからの場合は、リモートコード実行やサービス拒否につながる可能性があります。
(boo#1054020)

- CVE-2017-12862: modules/imgcodecs/src/grfmt_pxm.cpp では、バッファ AutoBuffer _src の長さが予想より短いために、後でコピーバッファオーバーフローが発生します。
画像がリモートからの場合は、リモートコード実行やサービス拒否につながる可能性があります。(boo#1054021)

- CVE-2017-12605: OpenCV には、cv::imread を使用して画像ファイルを読み取るときに、utils.cpp の関数 FillColorRow8 に領域外書き込みエラーがありました。(boo#1054984)

ソリューション

影響を受ける opencv パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1033152

https://bugzilla.opensuse.org/show_bug.cgi?id=1052451

https://bugzilla.opensuse.org/show_bug.cgi?id=1052454

https://bugzilla.opensuse.org/show_bug.cgi?id=1052455

https://bugzilla.opensuse.org/show_bug.cgi?id=1052456

https://bugzilla.opensuse.org/show_bug.cgi?id=1052457

https://bugzilla.opensuse.org/show_bug.cgi?id=1052459

https://bugzilla.opensuse.org/show_bug.cgi?id=1052461

https://bugzilla.opensuse.org/show_bug.cgi?id=1052462

https://bugzilla.opensuse.org/show_bug.cgi?id=1052465

https://bugzilla.opensuse.org/show_bug.cgi?id=1054019

https://bugzilla.opensuse.org/show_bug.cgi?id=1054020

https://bugzilla.opensuse.org/show_bug.cgi?id=1054021

https://bugzilla.opensuse.org/show_bug.cgi?id=1054984

https://bugzilla.opensuse.org/show_bug.cgi?id=1057146

プラグインの詳細

深刻度: High

ID: 110066

ファイル名: openSUSE-2018-492.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2018/5/24

更新日: 2024/10/3

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-12864

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:opencv-devel, p-cpe:/a:novell:opensuse:python-opencv-qt5, p-cpe:/a:novell:opensuse:python3-opencv-debuginfo, p-cpe:/a:novell:opensuse:libopencv3_1-debuginfo, p-cpe:/a:novell:opensuse:python-opencv-debuginfo, p-cpe:/a:novell:opensuse:opencv-qt5-debuginfo, p-cpe:/a:novell:opensuse:python-opencv-qt5-debuginfo, p-cpe:/a:novell:opensuse:python3-opencv, p-cpe:/a:novell:opensuse:python3-opencv-qt5, p-cpe:/a:novell:opensuse:libopencv-qt56_3, p-cpe:/a:novell:opensuse:opencv-qt5, p-cpe:/a:novell:opensuse:opencv-qt5-debugsource, cpe:/o:novell:opensuse:42.3, p-cpe:/a:novell:opensuse:opencv-debugsource, p-cpe:/a:novell:opensuse:opencv, p-cpe:/a:novell:opensuse:libopencv3_1, p-cpe:/a:novell:opensuse:python-opencv, p-cpe:/a:novell:opensuse:opencv-debuginfo, p-cpe:/a:novell:opensuse:opencv-qt5-devel, p-cpe:/a:novell:opensuse:libopencv-qt56_3-debuginfo, p-cpe:/a:novell:opensuse:python3-opencv-qt5-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2018/5/23

参照情報

CVE: CVE-2016-1516, CVE-2017-12597, CVE-2017-12598, CVE-2017-12599, CVE-2017-12600, CVE-2017-12601, CVE-2017-12602, CVE-2017-12603, CVE-2017-12604, CVE-2017-12605, CVE-2017-12606, CVE-2017-12862, CVE-2017-12863, CVE-2017-12864, CVE-2017-14136