Mandriva Linux セキュリティアドバイザリ:imlib2(MDVSA-2010:127)

critical Nessus プラグイン ID 48189

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

imlib2 で脆弱性が見つかり、修正されました:

1.4.2 より前の imlib2 により、コンテキスト依存の攻撃者が、いくつかのヒープベースおよびスタックベースのバッファオーバーフローに関連する、細工された (1) ARGB、(2) BMP、(3) JPEG、(4) LBM、(5) PNM、(6) TGA、(7) XPM ファイルにより、詳細不明な影響を及ぼす可能性があります。この原因の一つは整数オーバーフローです。
(CVE-2008-6079)。

拡張メンテナンスプログラムにより、2008.0 および 2009.0 のパッケージが提供されています。詳細については、以下のサイトにアクセスしてください:
http://store.mandriva.com/product_info.php?cPath=149&products_id=4 90

この問題を修正する更新済みパッケージが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Critical

ID: 48189

ファイル名: mandriva_MDVSA-2010-127.nasl

バージョン: 1.10

タイプ: local

公開日: 2010/7/30

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:imlib2-data, p-cpe:/a:mandriva:linux:lib64imlib2-devel, p-cpe:/a:mandriva:linux:lib64imlib2_1, p-cpe:/a:mandriva:linux:lib64imlib2_1-filters, p-cpe:/a:mandriva:linux:lib64imlib2_1-loaders, p-cpe:/a:mandriva:linux:libimlib2-devel, p-cpe:/a:mandriva:linux:libimlib2_1, p-cpe:/a:mandriva:linux:libimlib2_1-filters, p-cpe:/a:mandriva:linux:libimlib2_1-loaders, cpe:/o:mandriva:linux:2008.0, cpe:/o:mandriva:linux:2009.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2010/7/2

参照情報

CVE: CVE-2008-6079

MDVSA: 2010:127