Mandriva Linux セキュリティアドバイザリ:gimp(MDVSA-2009:332-1)

high Nessus プラグイン ID 46175

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

GIMP に脆弱性が発見され、修正されています。

GIMP 2.6.7 の plug-ins/file-psd/psd-load.c の read_channel_data 関数にある整数オーバーフローにより、ヒープベースのバッファオーバーフローを発生させる細工された PSD ファイルにより、リモートの攻撃者が任意のコードを実行する可能性があります(CVE-2009-3909)。

さらに、MDVSA-2009:296 の CVE-2009-1570 のバッチが未完成のものですが、この更新によりこれも修正されます。

この更新は、この脆弱性のソリューションを提供します。

更新:

拡張メンテナンスプログラムにより、2009.0 のパッケージが提供されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: High

ID: 46175

ファイル名: mandriva_MDVSA-2009-332.nasl

バージョン: 1.13

タイプ: local

公開日: 2010/4/29

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:gimp, p-cpe:/a:mandriva:linux:gimp-python, p-cpe:/a:mandriva:linux:lib64gimp2.0-devel, p-cpe:/a:mandriva:linux:lib64gimp2.0_0, p-cpe:/a:mandriva:linux:libgimp2.0-devel, p-cpe:/a:mandriva:linux:libgimp2.0_0, cpe:/o:mandriva:linux:2009.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/4/28

参照情報

CVE: CVE-2009-3909

BID: 37040

CWE: 189

MDVSA: 2009:332-1