SUSE SLES12 セキュリティ更新プログラム : libqt5-qtbase (SUSE-SU-2023:2971-1)

medium Nessus プラグイン ID 178923

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12/ SLES_SAP12 ホストには、SUSE-SU-2023:2971-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 6.4.3 より前の Qt では、SQL ODBC ドライバープラグインが使用され、SQLTCHAR のサイズが 4 の場合、細工された文字列を介したサービス拒否が発生する可能性があります。影響を受けるバージョンは、5.15.13 より前の 5.x、6.2.8 より前の 6.x、および 6.4.3 より前の 6.3.x です。(CVE-2023-24607)

- 5.15.14 より前の 5.x、6.2.9 より前の 6.x、6.5.1 より前の 6.3.x から 6.5.x の Qt で問題が発見されました。
QDnsLookup には、DNS サーバーからの細工された返信によるバッファオーバーリードがあります。(CVE-2023-33285)

- 5.15.15より前、6.2.9 より前の 6.x、6.5.2 より前の 6.3.xから 6.5.xの Qt で問題が発見されました。
TLS の証明書検証はチェーンのルートが設定済みの CA 証明書であるかどうかを常に考慮しません。(CVE-2023-34410)

- 5.15.15より前、6.2.10 より前の 6.x、6.5.3 より前の 6.3.xから 6.5.xの Qt で問題が発見されました。
再帰エンティティ拡張に無限ループがあります。(CVE-2023-38197)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1209616

https://bugzilla.suse.com/1211642

https://bugzilla.suse.com/1211994

https://bugzilla.suse.com/1213326

http://www.nessus.org/u?5743f639

https://www.suse.com/security/cve/CVE-2023-24607

https://www.suse.com/security/cve/CVE-2023-33285

https://www.suse.com/security/cve/CVE-2023-34410

https://www.suse.com/security/cve/CVE-2023-38197

プラグインの詳細

深刻度: Medium

ID: 178923

ファイル名: suse_SU-2023-2971-1.nasl

バージョン: 1.0

タイプ: local

エージェント: unix

公開日: 2023/7/27

更新日: 2023/7/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2023-34410

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:libqt5bootstrap-devel-static, p-cpe:/a:novell:suse_linux:libqt5concurrent-devel, p-cpe:/a:novell:suse_linux:libqt5concurrent5, p-cpe:/a:novell:suse_linux:libqt5core-devel, p-cpe:/a:novell:suse_linux:libqt5core-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5core5, p-cpe:/a:novell:suse_linux:libqt5dbus-devel, p-cpe:/a:novell:suse_linux:libqt5dbus-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5dbus5, p-cpe:/a:novell:suse_linux:libqt5gui-devel, p-cpe:/a:novell:suse_linux:libqt5gui-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5gui5, p-cpe:/a:novell:suse_linux:libqt5network-devel, p-cpe:/a:novell:suse_linux:libqt5network-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5network5, p-cpe:/a:novell:suse_linux:libqt5opengl-devel, p-cpe:/a:novell:suse_linux:libqt5opengl-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5opengl5, p-cpe:/a:novell:suse_linux:libqt5openglextensions-devel-static, p-cpe:/a:novell:suse_linux:libqt5platformheaders-devel, p-cpe:/a:novell:suse_linux:libqt5platformsupport-devel-static, p-cpe:/a:novell:suse_linux:libqt5platformsupport-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5printsupport-devel, p-cpe:/a:novell:suse_linux:libqt5printsupport-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5printsupport5, p-cpe:/a:novell:suse_linux:libqt5sql-devel, p-cpe:/a:novell:suse_linux:libqt5sql-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5sql5, p-cpe:/a:novell:suse_linux:libqt5sql5-mysql, p-cpe:/a:novell:suse_linux:libqt5sql5-postgresql, p-cpe:/a:novell:suse_linux:libqt5sql5-sqlite, p-cpe:/a:novell:suse_linux:libqt5sql5-unixodbc, p-cpe:/a:novell:suse_linux:libqt5test-devel, p-cpe:/a:novell:suse_linux:libqt5test-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5test5, p-cpe:/a:novell:suse_linux:libqt5widgets-devel, p-cpe:/a:novell:suse_linux:libqt5widgets-private-headers-devel, p-cpe:/a:novell:suse_linux:libqt5widgets5, p-cpe:/a:novell:suse_linux:libqt5xml-devel, p-cpe:/a:novell:suse_linux:libqt5xml5, p-cpe:/a:novell:suse_linux:libqt5-qtbase-common-devel, p-cpe:/a:novell:suse_linux:libqt5-qtbase-devel, p-cpe:/a:novell:suse_linux:libqt5-qtbase-private-headers-devel, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/7/26

脆弱性公開日: 2023/4/15

参照情報

CVE: CVE-2023-24607, CVE-2023-33285, CVE-2023-34410, CVE-2023-38197

SuSE: SUSE-SU-2023:2971-1