Fedora 29:php-pecl-imagick(2019-5dc1f4100e)

critical Nessus プラグイン ID 125181

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

**バージョン3.4.4**

- 3.4.4リリースは、PHP 5.xまたはImageMagick 6.xのいずれかをサポートする最後のリリース(小規模のバグ修正を除く)となるよう意図されています。次回に計画されているリリースは、PHP > 7.0およびImageMagick > 7.0です。

- **追加:**

- 関数Imagick: : OptimizeImageTransparency()

- METRIC_STRUCTURAL_SIMILARITY_ERROR

- METRIC_STRUCTURAL_DISSIMILARITY_ERROR

- COMPRESSION_ZSTD - https://github.com/facebook/zstd

- COMPRESSION_WEBP

- CHANNEL_COMPOSITE_MASK

- FILTER_CUBIC_SPLINE -「-define filter: lobes={2、3、4}でlobeを定義する(参照 https://imagemagick.org/discourse-server/viewtopic.php?f=2&t=32506)」。

- ImagickがGmagick拡張と明示的に競合するようになりました。

- **修正:**

- バージョンチェックを修正し、ImagickをImageMagickバージョン6.7.8-xで使用するときにRemoveAlphaChannelとFlattenAlphaChannelを使用できるようにしました

- バグ77128 - Imagick: : setImageInterpolateMethod()がWindowsで利用できない

- ImagickPixel: : __constructがオブジェクトのインスタンス化の後に呼び出される場合のメモリ漏洩を回避。

- ImagickPixel内部コンストラクターが呼び出されない場合のセグメンテーション違反を回避。

- Imagick: : setResourceLimitが、32ビットプラットフォームにおける2GB(2^31)より大きい値をサポート。

- Imagick: : colorDecisionListImage()におけるのメモリ上書きを修正

- バグ77791 - ImagickKernel: : fromMatrix()の領域外書き込み。

- **廃止:**

- 次の関数が廃止されました。

- ImagickDraw、matte

- Imagick: : averageimages

- Imagick: : colorfloodfillimage

- Imagick: : filter

- Imagick: : flattenimages

- Imagick: : getimageattribute

- Imagick: : getimagechannelextrema

- Imagick: : getimageclipmask

- Imagick: : getimageextrema

- Imagick: : getimageindex

- Imagick: : getimagematte

- Imagick: : getimagemattecolor

- Imagick: : getimagesize

- Imagick: : mapimage

- Imagick: : mattefloodfillimage

- Imagick: : medianfilterimage

- Imagick: : mosaicimages

- Imagick: : orderposterizeimage

- Imagick: : paintfloodfillimage

- Imagick: : paintopaqueimage

- Imagick: : painttransparentimage

- Imagick: : radiusblurimage

- Imagick: : recolorimage

- Imagick: : reducenoiseimage

- Imagick: : roundcornersimage

- Imagick: : roundcorners

- Imagick: : setimageattribute

- Imagick: : setimagebias

- Imagick: : setimageclipmask

- Imagick: : setimageindex

- Imagick: : setimagemattecolor

- Imagick: : setimagebiasquantum

- Imagick: : setimageopacity

- Imagick: : transformimage

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるphp-pecl-imagickパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2019-5dc1f4100e

プラグインの詳細

深刻度: Critical

ID: 125181

ファイル名: fedora_2019-5dc1f4100e.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2019/5/16

更新日: 2024/5/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-11037

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-pecl-imagick, cpe:/o:fedoraproject:fedora:29

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/5/16

脆弱性公開日: 2019/5/3

参照情報

CVE: CVE-2019-11037