MiracleLinux 7libvpx-1.3.0-8.el7AXSA:2020-581:01

high Nessus プラグイン ID 294023

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのMiracleLinux 7ホストには、AXSA:2020-581:01アドバイザリに記載されているとおり、複数の脆弱性の影響を受けるパッケージがインストールされています。

CVE-2017-0393 Mediaserver の libvpx のサービス拒否脆弱性により、リモートの攻撃者が特別に細工されたファイルを使用して、デバイスのハングまたは再起動を引き起こす可能性があります。リモートでサービス拒否が発生する可能性があるため、この問題は重要度高と評価されています。製品:Android。バージョン 4.4.4、 5.0.2、 5.1.1、 6.0、 6.0.1、 7.0、 7.1。Android IDA-30436808。
CVE-2019-9232 libvpx では、境界チェックがないため、領域外読み取りが発生する可能性があります。これにより、追加の実行権限が不要になり、リモート情報漏洩が引き起こされる可能性があります。悪用はユーザーの操作を必要としません。製品: Androidバージョン: Android-10Android ID: A-122675483 CVE-2019-9433 libvpx で、入力検証が不適切なために情報漏洩の可能性があります。これにより、追加の実行権限が不要になり、リモート情報漏洩が引き起こされる可能性があります。悪用にはユーザーの操作が必要です。製品AndroidバージョンAndroid-10Android IDA-80479354 CVE-2020-0034 decodeframe.c の vp8_decode_frame では、入力検証が不適切なために領域外読み取りが発生する可能性があります。これにより、追加の実行権限が不要になり、エラー修正がオンになると、リモート情報漏洩が引き起こされる可能性があります。悪用はユーザーの操作を必要としません。製品:
Androidバージョン: Android-8.0 Android-8.1Android ID: A-62458770

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける libvpx パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/11762

プラグインの詳細

深刻度: High

ID: 294023

ファイル名: miracle_linux_AXSA-2020-581.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/20

更新日: 2026/1/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.1

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2020-0034

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:miracle:linux:libvpx, cpe:/o:miracle:linux:7

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/10/6

脆弱性公開日: 2017/1/3

参照情報

CVE: CVE-2017-0393, CVE-2019-9232, CVE-2019-9433, CVE-2020-0034