SUSE SLED15 / SLES15セキュリティ更新プログラム:webkit2gtk3 (SUSE-SU-2019:0092-1)

high Nessus プラグイン ID 121206

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

この更新プログラムはwebkit2gtk3をバージョン2.22.5に更新し、以下の問題が修正されています:

修正されたセキュリティ問題:

CVE-2018-4372、CVE-2018-4345、CVE-2018-4386、CVE-2018-4375、CVE-2018-4376、CVE-2018-4378、CVE-2018-4382、CVE-2018-4392、CVE-2018-4416、CVE-2018-4191、CVE-2018-4197、CVE-2018-4299、CVE-2018-4306、CVE-2018-4309、CVE-2018-4312、CVE-2018-4314、CVE-2018-4315、CVE-2018-4316、CVE-2018-4317、CVE-2018-4318、CVE-2018-4319、CVE-2018-4323、CVE-2018-4328、CVE-2018-4358、CVE-2018-4359、CVE-2018-4361、CVE-2018-4373、CVE-2018-4162、CVE-2018-4163、CVE-2018-4165、CVE-2018-11713、CVE-2018-4207、CVE-2018-4208、CVE-2018-4209、CVE-2018-4210、CVE-2018-4212、CVE-2018-4213、CVE-2018-4437、CVE-2018-4438、CVE-2018-4441、CVE-2018-4442、CVE-2018-4443、CVE-2018-4464(bsc#1119558、bsc#1116998、bsc#1110279)

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Module for Open Buildservice Development Tools 15:zypper in -t patch SUSE-SLE-Module-Development-Tools-OBS-15-2019-92=1

SUSE Linux Enterprise Module for Desktop Applications 15:zypper in -t patch SUSE-SLE-Module-Desktop-Applications-15-2019-92=1

SUSE Linux Enterprise Module for Basesystem 15:zypper in -t patch SUSE-SLE-Module-Basesystem-15-2019-92=1

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1110279

https://bugzilla.suse.com/show_bug.cgi?id=1116998

https://bugzilla.suse.com/show_bug.cgi?id=1119558

https://www.suse.com/security/cve/CVE-2018-11713/

https://www.suse.com/security/cve/CVE-2018-4162/

https://www.suse.com/security/cve/CVE-2018-4163/

https://www.suse.com/security/cve/CVE-2018-4165/

https://www.suse.com/security/cve/CVE-2018-4191/

https://www.suse.com/security/cve/CVE-2018-4197/

https://www.suse.com/security/cve/CVE-2018-4207/

https://www.suse.com/security/cve/CVE-2018-4208/

https://www.suse.com/security/cve/CVE-2018-4209/

https://www.suse.com/security/cve/CVE-2018-4210/

https://www.suse.com/security/cve/CVE-2018-4212/

https://www.suse.com/security/cve/CVE-2018-4213/

https://www.suse.com/security/cve/CVE-2018-4299/

https://www.suse.com/security/cve/CVE-2018-4306/

https://www.suse.com/security/cve/CVE-2018-4309/

https://www.suse.com/security/cve/CVE-2018-4312/

https://www.suse.com/security/cve/CVE-2018-4314/

https://www.suse.com/security/cve/CVE-2018-4315/

https://www.suse.com/security/cve/CVE-2018-4316/

https://www.suse.com/security/cve/CVE-2018-4317/

https://www.suse.com/security/cve/CVE-2018-4318/

https://www.suse.com/security/cve/CVE-2018-4319/

https://www.suse.com/security/cve/CVE-2018-4323/

https://www.suse.com/security/cve/CVE-2018-4328/

https://www.suse.com/security/cve/CVE-2018-4345/

https://www.suse.com/security/cve/CVE-2018-4358/

https://www.suse.com/security/cve/CVE-2018-4359/

https://www.suse.com/security/cve/CVE-2018-4361/

https://www.suse.com/security/cve/CVE-2018-4372/

https://www.suse.com/security/cve/CVE-2018-4373/

https://www.suse.com/security/cve/CVE-2018-4375/

https://www.suse.com/security/cve/CVE-2018-4376/

https://www.suse.com/security/cve/CVE-2018-4378/

https://www.suse.com/security/cve/CVE-2018-4382/

https://www.suse.com/security/cve/CVE-2018-4386/

https://www.suse.com/security/cve/CVE-2018-4392/

https://www.suse.com/security/cve/CVE-2018-4416/

https://www.suse.com/security/cve/CVE-2018-4437/

https://www.suse.com/security/cve/CVE-2018-4438/

https://www.suse.com/security/cve/CVE-2018-4441/

https://www.suse.com/security/cve/CVE-2018-4442/

https://www.suse.com/security/cve/CVE-2018-4443/

https://www.suse.com/security/cve/CVE-2018-4464/

http://www.nessus.org/u?2c8c2c8c

プラグインの詳細

深刻度: High

ID: 121206

ファイル名: suse_SU-2019-0092-1.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2019/1/16

更新日: 2021/2/10

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:libjavascriptcoregtk-4_0, p-cpe:/a:novell:suse_linux:libjavascriptcoregtk-4_0-18-debuginfo, p-cpe:/a:novell:suse_linux:libwebkit2gtk-4_0, p-cpe:/a:novell:suse_linux:libwebkit2gtk-4_0-37-debuginfo, p-cpe:/a:novell:suse_linux:typelib-1_0-javascriptcore, p-cpe:/a:novell:suse_linux:typelib-1_0-webkit2, p-cpe:/a:novell:suse_linux:typelib-1_0-webkit2webextension, p-cpe:/a:novell:suse_linux:webkit-jsc, p-cpe:/a:novell:suse_linux:webkit-jsc-4-debuginfo, p-cpe:/a:novell:suse_linux:webkit2gtk-4_0-injected-bundles, p-cpe:/a:novell:suse_linux:webkit2gtk-4_0-injected-bundles-debuginfo, p-cpe:/a:novell:suse_linux:webkit2gtk3-debugsource, p-cpe:/a:novell:suse_linux:webkit2gtk3-devel, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/1/15

脆弱性公開日: 2018/4/3

エクスプロイト可能

Metasploit (Safari Webkit JIT Exploit for iOS 7.1.2)

参照情報

CVE: CVE-2018-11713, CVE-2018-4162, CVE-2018-4163, CVE-2018-4165, CVE-2018-4191, CVE-2018-4197, CVE-2018-4207, CVE-2018-4208, CVE-2018-4209, CVE-2018-4210, CVE-2018-4212, CVE-2018-4213, CVE-2018-4299, CVE-2018-4306, CVE-2018-4309, CVE-2018-4312, CVE-2018-4314, CVE-2018-4315, CVE-2018-4316, CVE-2018-4317, CVE-2018-4318, CVE-2018-4319, CVE-2018-4323, CVE-2018-4328, CVE-2018-4345, CVE-2018-4358, CVE-2018-4359, CVE-2018-4361, CVE-2018-4372, CVE-2018-4373, CVE-2018-4375, CVE-2018-4376, CVE-2018-4378, CVE-2018-4382, CVE-2018-4386, CVE-2018-4392, CVE-2018-4416, CVE-2018-4437, CVE-2018-4438, CVE-2018-4441, CVE-2018-4442, CVE-2018-4443, CVE-2018-4464