FreeBSD: libmad -- 複数の脆弱性(b48e7b14-052a-11ea-a1de-53b029d2b061)

high Nessus プラグイン ID 130992

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

ナショナル脆弱性データベース:

CVE-2017-8372:Underbit MAD libmad 0.15.1bのlayer3.cのmad_layer_III関数により、NDEBUGが省略された場合、リモートの攻撃者が細工されたオーディオファイルを介して、サービス拒否(アサーション失敗およびアプリケーション終了)を引き起こす可能性があります。

CVE-2017-8373:Underbit MAD libmad 0.15.1bのlayer3.cのmad_layer_III関数により、リモートの攻撃者が細工されたオーディオファイルを介して、サービス拒否(ヒープベースのバッファオーバーフローおよびアプリケーションクラッシュ)を引き起こしたり、詳細不明なその他の影響を与えたりする可能性があります。

CVE-2017-8374:Underbit MAD libmad 0.15.1bのbit.cのmad_bit_skip関数により、リモートの攻撃者が細工されたオーディオファイルを介して、サービス拒否(ヒープベースのバッファオーバーリードおよびアプリケーションクラッシュ)を引き起こす可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508133#15

http://www.nessus.org/u?93d12845

http://www.nessus.org/u?e7eb453b

http://www.nessus.org/u?1925c8df

http://www.nessus.org/u?90e5a027

プラグインの詳細

深刻度: High

ID: 130992

ファイル名: freebsd_pkg_b48e7b14052a11eaa1de53b029d2b061.nasl

バージョン: 1.3

タイプ: local

公開日: 2019/11/14

更新日: 2024/4/11

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-8373

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:libmad, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/11/13

脆弱性公開日: 2017/4/30

参照情報

CVE: CVE-2017-8372, CVE-2017-8373, CVE-2017-8374