SUSE SLES15 セキュリティ更新プログラム: hdf5 (SUSE-SU-2022:1910-1)

critical Nessus プラグイン ID 161785

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 ホストには、SUSE-SU-2022:1910-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- HDF5 1.10.1で、libhdf5.a の H5Opline.c ファイルの関数 H5O_pline_decode に NULL ポインターデリファレンスがあります。例えば、誰かが細工された hdf5 ファイルを開くと、h5dump がクラッシュします。
(CVE-2017-17505)

- HDF5 1.10.1で、libhdf5.a の H5Opline.c の関数 H5Opline_pline_decode に領域外読み取りの脆弱性があります。例えば、誰かが細工された hdf5 ファイルを開くと、h5dump がクラッシュします。
(CVE-2017-17506)

- HDF5 1.10.1で、libhdf5.a の H5T.c ファイルの関数 H5T_set_loc にゼロ除算の脆弱性があります。例えば、誰かが細工された hdf5 ファイルを開くと、h5dump がクラッシュします。(CVE-2017-17508)

- HDF5 1.10.1で、領域外書き込みの脆弱性が、libhdf5.a の H5Gcache.c の関数 H5G__ent_decode_vec にあります。例えば、h5dump はクラッシュしたらり、誰かが細工された hdf5 ファイルを開くと詳細不明の他の影響があったりする可能性があります。(CVE-2017-17509)

- HDF HDF5 1.10.2ライブラリの H5Shyper.c の H5S_hyper_make_spans で、NULL ポインターデリファレンスが発見されました。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-11202)

- HDF HDF5 1.10.2ライブラリの H5Dbtree.c の H5D__btree_decode_key でゼロ除算が発見されました。
これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-11203)

- HDF HDF5 1.10.2ライブラリの H5Ocache.c の H5O__chunk_deserialize に NULL ポインターデリファレンスが発見されました。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-11204)

- HDF HDF5 1.10.2ライブラリの H5Ofill.c の H5O_fill_new_decode および H5O_fill_old_decode で領域外読み取りが発見されました。これによりリモートのサービス拒否攻撃または情報漏洩攻撃ができる可能性があります。
(CVE-2018-11206)

- HDF HDF5 1.10.2ライブラリの H5Dchunk.c の H5D__chunk_init にゼロ除算が発見されました。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-11207)

- HDF HDF5 1.8.20ライブラリで問題が発見されました。H5Olink.c の関数 H5O_link_decode に memcpy パラメーターのオーバーラップがあります。(CVE-2018-13869)

- HDF HDF5 1.8.20ライブラリで問題が発見されました。H5Olink.c の関数 H5O_link_decode にヒープベースのバッファオーバーリードがあります。(CVE-2018-13870)

- HDF HDF5 1.8.20ライブラリで問題が発見されました。HDmemcpy に関連し、H5Olayout.c の関数 H5O_layout_decode にヒープベースのバッファオーバーリードがあります。(CVE-2018-14033)

- HDF HDF5 1.8.20ライブラリで問題が発見されました。H5Osdspace.c の関数 H5O_sdspace_decode にヒープベースのバッファオーバーリードがあります。(CVE-2018-14460)

- 細工された HDF ファイルの解析試行中に、1.10.3 までの HDF HDF5 ライブラリの H5Dchunk.c の H5D__create_chunk_file_map_hyper() 関数に SIGFPE シグナルが発生します。これはゼロ除算に対する保護が不適切なためです。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-17233)

- 1.10.3までの HDF HDF5 ライブラリの H5Ocache.c の H5O__chunk_deserialize() 関数のメモリリークにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否 (メモリ消費) を引き起こす可能性があります。
(CVE-2018-17234)

- 細工された HDF ファイルの解析試行中に、HDF HDF5 1.10.3ライブラリの H5Dchunk.c の関数 H5D__chunk_set_info_real() に SIGFPE シグナルが発生します。これはゼロ除算に対する保護が不適切なためです。この問題は CVE-2018-11207とは異なります。(CVE-2018-17237)

- 1.10.3までの HDF HDF5 ライブラリの H5Osdspace.c の H5O_sdspace_encode() の NULL ポインターデリファレンスにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否を引き起こす可能性があります。(CVE-2018-17432)

- 1.10.3までの HDF HDF5 ライブラリの gifread.c の ReadGifImageDesc() のヒープベースのバッファオーバーフローにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否を引き起こす可能性があります。この問題は、GIF ファイルを HDF ファイルに変換する際に引き起こされました。(CVE-2018-17433)

- 細工された HDF ファイルの解析試行中に、1.10.3 までの HDF HDF5 ライブラリの h5repack_filters.c の関数 apply_filters() に SIGFPE シグナルが発生します。これはゼロ除算に対する保護が不適切なためです。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-17434)

- 1.10.3までの HDF HDF5 ライブラリの H5Oattr.c の H5O_attr_decode() のヒープベースのバッファオーバーリードにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否を引き起こす可能性があります。この問題は、HDF ファイルを GIF ファイルに変換する際に引き起こされました。(CVE-2018-17435)

- 1.10.3までの HDF HDF5 ライブラリの decompress.c の ReadCode() のヒープベースのバッファオーバーリードにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否 (無効な書き込みアクセス) を引き起こす可能性があります。この問題は、GIF ファイルを HDF ファイルに変換する際に引き起こされました。(CVE-2018-17436)

- 1.10.3までの HDF HDF5 ライブラリの H5Odtype.c の H5O_dtype_decode_helper() 関数のメモリリークにより、攻撃者が細工された HDF5 ファイルを介してサービス拒否 (メモリ消費) を引き起こす可能性があります。
(CVE-2018-17437)

- 細工された HDF ファイルの解析試行中に、1.10.3 までの HDF HDF5 ライブラリの H5Dselect.c の関数 H5D__select_io() に SIGFPE シグナルが発生します。これはゼロ除算に対する保護が不適切なためです。これによりリモートのサービス拒否攻撃ができる可能性があります。(CVE-2018-17438)

1.12.0までの HDF5 で問題が見つかりました。decompress.c にある関数 Decompress() に、ヒープベースのバッファオーバーフローが存在します。これは、細工されたファイルを gif2h5 バイナリに送信することでトリガーされる可能性があります。
攻撃者がサービス拒否を引き起こす可能性があります。(CVE-2020-10809)

1.12.0までの HDF5 で問題が見つかりました。H5AC.c にある関数 H5AC_unpin_entry() に NULL ポインターのデリファレンスがあります。攻撃者がサービス拒否を引き起こす可能性があります。(CVE-2020-10810)

1.12.0までの HDF5 で問題が見つかりました。H5Olayout.c の関数 H5O__layout_decode() にヒープベースのバッファオーバーリードが存在します。攻撃者がサービス拒否を引き起こす可能性があります。
(CVE-2020-10811)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1072087

https://bugzilla.suse.com/1072090

https://bugzilla.suse.com/1072108

https://bugzilla.suse.com/1072111

https://bugzilla.suse.com/1093641

https://bugzilla.suse.com/1093649

https://bugzilla.suse.com/1093653

https://bugzilla.suse.com/1093655

https://bugzilla.suse.com/1093657

https://bugzilla.suse.com/1101471

https://bugzilla.suse.com/1101474

https://bugzilla.suse.com/1101493

https://bugzilla.suse.com/1101495

https://bugzilla.suse.com/1102175

https://bugzilla.suse.com/1109166

https://bugzilla.suse.com/1109167

https://bugzilla.suse.com/1109168

https://bugzilla.suse.com/1109564

https://bugzilla.suse.com/1109565

https://bugzilla.suse.com/1109566

https://bugzilla.suse.com/1109567

https://bugzilla.suse.com/1109568

https://bugzilla.suse.com/1109569

https://bugzilla.suse.com/1109570

https://bugzilla.suse.com/1167401

https://bugzilla.suse.com/1167404

https://bugzilla.suse.com/1167405

https://bugzilla.suse.com/1174439

https://bugzilla.suse.com/1179521

https://bugzilla.suse.com/1196682

https://www.suse.com/security/cve/CVE-2017-17505

https://www.suse.com/security/cve/CVE-2017-17506

https://www.suse.com/security/cve/CVE-2017-17508

https://www.suse.com/security/cve/CVE-2017-17509

https://www.suse.com/security/cve/CVE-2018-11202

https://www.suse.com/security/cve/CVE-2018-11203

https://www.suse.com/security/cve/CVE-2018-11204

https://www.suse.com/security/cve/CVE-2018-11206

https://www.suse.com/security/cve/CVE-2018-11207

https://www.suse.com/security/cve/CVE-2018-13869

https://www.suse.com/security/cve/CVE-2018-13870

https://www.suse.com/security/cve/CVE-2018-14032

https://www.suse.com/security/cve/CVE-2018-14033

https://www.suse.com/security/cve/CVE-2018-14460

https://www.suse.com/security/cve/CVE-2018-17233

https://www.suse.com/security/cve/CVE-2018-17234

https://www.suse.com/security/cve/CVE-2018-17237

https://www.suse.com/security/cve/CVE-2018-17432

https://www.suse.com/security/cve/CVE-2018-17433

https://www.suse.com/security/cve/CVE-2018-17434

https://www.suse.com/security/cve/CVE-2018-17435

https://www.suse.com/security/cve/CVE-2018-17436

https://www.suse.com/security/cve/CVE-2018-17437

https://www.suse.com/security/cve/CVE-2018-17438

https://www.suse.com/security/cve/CVE-2020-10809

https://www.suse.com/security/cve/CVE-2020-10810

https://www.suse.com/security/cve/CVE-2020-10811

http://www.nessus.org/u?15d8787d

プラグインの詳細

深刻度: Critical

ID: 161785

ファイル名: suse_SU-2022-1910-1.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2022/6/2

更新日: 2023/7/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-13870

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:hdf5-gnu-hpc, p-cpe:/a:novell:suse_linux:hdf5-gnu-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:hdf5-gnu-mpich-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:hdf5-gnu-mvapich2-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:hdf5-gnu-openmpi2-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:hdf5-gnu-openmpi3-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5-hpc-examples, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-hpc-devel-static, p-cpe:/a:novell:suse_linux:libhdf5_cpp_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-hpc-module, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mpich-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mpich-hpc-devel-static, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mpich-hpc-module, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mvapich2-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mvapich2-hpc-devel-static, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-mvapich2-hpc-module, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi2-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi2-hpc-devel-static, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi2-hpc-module, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi3-hpc-devel, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi3-hpc-devel-static, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-gnu-openmpi3-hpc-module, p-cpe:/a:novell:suse_linux:hdf5_1_10_8-hpc-examples, p-cpe:/a:novell:suse_linux:libhdf5-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_cpp_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_fortran_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_cpp_1_10_8-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_fortran-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_fortran-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_fortran-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_fortran-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5_hl_fortran-gnu-openmpi3-hpc, p-cpe:/a:novell:suse_linux:libhdf5hl_fortran_1_10_8-gnu-hpc, p-cpe:/a:novell:suse_linux:libhdf5hl_fortran_1_10_8-gnu-mpich-hpc, p-cpe:/a:novell:suse_linux:libhdf5hl_fortran_1_10_8-gnu-mvapich2-hpc, p-cpe:/a:novell:suse_linux:libhdf5hl_fortran_1_10_8-gnu-openmpi2-hpc, p-cpe:/a:novell:suse_linux:libhdf5hl_fortran_1_10_8-gnu-openmpi3-hpc, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/6/1

脆弱性公開日: 2017/12/11

参照情報

CVE: CVE-2017-17505, CVE-2017-17506, CVE-2017-17508, CVE-2017-17509, CVE-2018-11202, CVE-2018-11203, CVE-2018-11204, CVE-2018-11206, CVE-2018-11207, CVE-2018-13869, CVE-2018-13870, CVE-2018-14032, CVE-2018-14033, CVE-2018-14460, CVE-2018-17233, CVE-2018-17234, CVE-2018-17237, CVE-2018-17432, CVE-2018-17433, CVE-2018-17434, CVE-2018-17435, CVE-2018-17436, CVE-2018-17437, CVE-2018-17438, CVE-2020-10809, CVE-2020-10810, CVE-2020-10811

SuSE: SUSE-SU-2022:1910-1