SUSE SLED15 / SLES15 /openSUSE 15 セキュリティ更新exiv2SUSE-SU-2022:3889-1

high Nessus プラグイン ID 167062

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 / openSUSE 15 ホストには、SUSE-SU-2022:3889-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

バージョン に更新 0.27.5 jsc#PED-1393

- CVE-2017-1000128パーサーでの領域外スタックの読み取りを修正しましたbsc#1068871JPEG2000 。
- CVE-2019-13108PngImage:readMetadata の整数オーバーフローを修正しましたbsc#1142675。
- CVE-2020-19716types.cpp の Databuf 関数にあるバッファオーバーフローの脆弱性を修正しましたbsc#1188645。
- CVE-2021-29457細工された画像ファイルにメタデータを書き込む際のヒープバッファオーバーフローを修正しましたbsc#1185002
- CVE-2021-29470Exiv2:Jp2Image:encodeJp2Header での領域外読み取りを修正しましたbsc#1185447
- CVE-2021-29623初期化されていないメモリの読み取りを修正しましたbsc#1186053。
- CVE-2021-31291jp2image.cpp のヒープベースのバッファオーバーフローを修正しましたbsc#1188733
- CVE-2021-32617非効率的なアルゴリズムによるサービス拒否を修正しましたbsc#1186192。
- CVE-2021-37620XmpTextValue:read() での領域外読み取りが修正されましたbsc#1189332]。
- CVE-2021-37621Image:printIFDStructure の無限ループによる DoS が修正されましたbsc#1189333。
- CVE-2021-37622JpegBase:printStructure の無限ループによる DoS を修正しましたbsc#1189334
- CVE-2021-34334ループカウンターでの整数オーバーフローによる DoS を修正しましたbsc#1189338
- CVE-2021-37623JpegBase:printStructure の無限ループによる DoS を修正しましたbsc#1189335
- CVE-2021-29463webpimage.cpp での領域外読み取りが修正されましたbsc#1185913。
- CVE-2021-34334ループカウンターでの整数オーバーフローによる DoS を修正しましたbsc#1189338
- CVE-2019-13111サービス拒否を引き起こす可能性のある WebPImage:decodeChunks の整数オーバーフローを修正しましたbsc#1142679
- CVE-2021-29463webpimage.cpp で見つかった領域外読み取りを修正しましたbsc#1185913

バグ修正:

- GCC 11 を使用するビルドを修正bsc#1185218

新しい libexiv2-2_27 共有ライブラリが出荷され、libexiv2-2_26 は現在互換性のためのみに提供されています。

exiv2 ライブラリを使用してアプリケーションを再コンパイルしてください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1068871

https://bugzilla.suse.com/1142675

https://bugzilla.suse.com/1142679

https://bugzilla.suse.com/1185002

https://bugzilla.suse.com/1185218

https://bugzilla.suse.com/1185447

https://bugzilla.suse.com/1185913

https://bugzilla.suse.com/1186053

https://bugzilla.suse.com/1186192

https://bugzilla.suse.com/1188645

https://bugzilla.suse.com/1188733

https://bugzilla.suse.com/1189332

https://bugzilla.suse.com/1189333

https://bugzilla.suse.com/1189334

https://bugzilla.suse.com/1189335

https://bugzilla.suse.com/1189338

http://www.nessus.org/u?c2410a1d

https://www.suse.com/security/cve/CVE-2017-1000128

https://www.suse.com/security/cve/CVE-2019-13108

https://www.suse.com/security/cve/CVE-2019-13111

https://www.suse.com/security/cve/CVE-2020-19716

https://www.suse.com/security/cve/CVE-2021-29457

https://www.suse.com/security/cve/CVE-2021-29463

https://www.suse.com/security/cve/CVE-2021-29470

https://www.suse.com/security/cve/CVE-2021-29623

https://www.suse.com/security/cve/CVE-2021-32617

https://www.suse.com/security/cve/CVE-2021-34334

https://www.suse.com/security/cve/CVE-2021-37620

https://www.suse.com/security/cve/CVE-2021-37621

https://www.suse.com/security/cve/CVE-2021-37622

https://www.suse.com/security/cve/CVE-2021-37623

プラグインの詳細

深刻度: High

ID: 167062

ファイル名: suse_SU-2022-3889-1.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2022/11/8

更新日: 2025/9/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-29457

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:libexiv2-xmp-static, p-cpe:/a:novell:suse_linux:libexiv2-27, p-cpe:/a:novell:suse_linux:libexiv2-devel, p-cpe:/a:novell:suse_linux:libexiv2-26, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/11/7

脆弱性公開日: 2017/11/17

参照情報

CVE: CVE-2017-1000128, CVE-2019-13108, CVE-2019-13111, CVE-2020-19716, CVE-2021-29457, CVE-2021-29463, CVE-2021-29470, CVE-2021-29623, CVE-2021-32617, CVE-2021-34334, CVE-2021-37620, CVE-2021-37621, CVE-2021-37622, CVE-2021-37623

SuSE: SUSE-SU-2022:3889-1