FreeBSD:vlc -- VLC Media Playerで修正された複数の脆弱性(4a10902f-8a48-11ea-8668-e0d55e2a8bf9)

high Nessus プラグイン ID 136159

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

VideoLAN レポート:詳細リモートユーザーが以下を実行する可能性があります:

- 特別に細工された画像ファイルを作成し、領域外の読み取りを発生させる可能性があります

- 特別に細工されたリクエストをmicrodnsサービス検出に送信します。これにより、さまざまなメモリ管理の問題が発生する可能性があります。

成功すると、悪意のあるサードパーティが、VLCのクラッシュを誘発するか、ターゲットユーザーの権限で任意のコードを実行する可能性があります。

これらの問題自体は、単にプレーヤーをクラッシュさせる可能性が最も高いですが、ユーザー情報の漏洩やリモートでのコード実行にこれらの問題が組み合わせられる可能性を排除することはできません。ASLRとDEPは、コード実行の可能性を減らすのに役立ちますが、バイパスされる可能性があります。

これらの脆弱性を通じて、コードを実行する悪用は確認されていません。

CVE-2019-19721はVLC 3.0.8以前に影響を与え、領域外から1バイトのみを読み取ります

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.videolan.org/security/sb-vlc309.html

http://www.nessus.org/u?20cae9ca

プラグインの詳細

深刻度: High

ID: 136159

ファイル名: freebsd_pkg_4a10902f8a4811ea8668e0d55e2a8bf9.nasl

バージョン: 1.3

タイプ: local

公開日: 2020/4/30

更新日: 2021/2/19

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:vlc, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2020/4/29

脆弱性公開日: 2020/4/1

参照情報

IAVB: 2020-B-0025-S