Rocky Linux 8 [CIQ] セキュリティ更新:openjpeg2/openjpeg2-debuginfo/openjpeg2-debugsource/etcの複数の脆弱性(crlsa-2021_4251)

high Nessus プラグイン ID 358515

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 8ホストには、CIQ crlsa-2021_4251 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* openjpeg:デコンプレッサーによって操作されるディレクトリの有効ファイルと無効ファイルの組み合わせによる use-after-free および二重解放(CVE-2020-15389)

* openjpeg:lib/openjp2/mqc.c でのヒープバッファオーバーフローが DoS につながる可能性があります(CVE-2020-27814)

* openjpeg:opj_tcd_dc_level_shift_encode() へのヒープバッファオーバーフロー書き込み(CVE-2020-27823)

* openjpeg:color.c のヒープバッファオーバーフローにより、DoS または任意のコードの実行が引き起こされる可能性があります(CVE-2021-3575)

* openjpeg:src/lib/openjp2/t1.c の opj_t1_encode_cblks における整数オーバーフロー(CVE-2018-5727)

* openjpeg:openjp2/j2k.c の opj_j2k_setup_encoder 関数の整数オーバーフロー(CVE-2018-5785)

* openjpeg:openmj2/pi.c の関数 pi_next_pcrl、pi_next_cprl、pi_next_rpcl でのゼロ除算(CVE-2018-20845)

* openjpeg:openjp2/pi.c の関数 opj_get_encoding_parameters の整数オーバーフロー(CVE-2018-20847)

* openjpeg:openjp2/t1.c の関数 opj_t1_encode_cblks におけるサービス拒否(CVE-2019-12973)

* openjpeg:opj_dwt_calc_explicit_stepsizes() におけるグローバルバッファオーバーフローの読み取り(CVE-2020-27824)

* openjpeg:lib/openjp2/tgt.c の opj_tgt_reset 関数における NULL ポインターデリファレンス(CVE-2020-27842)

* openjpeg:openjp2/t2.c のopj_t2_encode_packet関数での領域外読み取り(CVE-2020-27843)

* openjpeg:openjp2/pi.c の関数 opj_pi_next_rlcp、opj_pi_next_rpcl、opj_pi_next_lrcp におけるヒープベースのバッファオーバーフロー(CVE-2020-27845)

* openjpeg:opj_compress.c での整数オーバーフローによる領域外書き込み(CVE-2021-29338)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2021_4251のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2021:4251

https://bugzilla.redhat.com/show_bug.cgi?id=1536552

https://bugzilla.redhat.com/show_bug.cgi?id=1537758

https://bugzilla.redhat.com/show_bug.cgi?id=1728505

https://bugzilla.redhat.com/show_bug.cgi?id=1728509

https://bugzilla.redhat.com/show_bug.cgi?id=1732270

https://bugzilla.redhat.com/show_bug.cgi?id=1852869

https://bugzilla.redhat.com/show_bug.cgi?id=1901998

https://bugzilla.redhat.com/show_bug.cgi?id=1905723

https://bugzilla.redhat.com/show_bug.cgi?id=1905762

https://bugzilla.redhat.com/show_bug.cgi?id=1907513

https://bugzilla.redhat.com/show_bug.cgi?id=1907516

https://bugzilla.redhat.com/show_bug.cgi?id=1907523

https://bugzilla.redhat.com/show_bug.cgi?id=1950101

https://bugzilla.redhat.com/show_bug.cgi?id=1957616

https://errata.build.resf.org/RLSA-2021:4251

http://www.nessus.org/u?6a7d441b

http://www.nessus.org/u?780cdf7b

プラグインの詳細

深刻度: High

ID: 358515

ファイル名: ciq_rocky_linux_8_crlsa-2021_4251.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.48

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-3575

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2018-20847

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/11/9

脆弱性公開日: 2018/1/16

参照情報

CVE: CVE-2018-20845, CVE-2018-20847, CVE-2018-5727, CVE-2018-5785, CVE-2019-12973, CVE-2020-15389, CVE-2020-27814, CVE-2020-27823, CVE-2020-27824, CVE-2020-27842, CVE-2020-27843, CVE-2020-27845, CVE-2021-29338, CVE-2021-3575