SuSE 11 セキュリティ更新:GIMP(SAT パッチ番号 2155)

high Nessus プラグイン ID 50910

Language:

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

BMP および PSD プラグインの整数オーバーフローにより、攻撃者が、被害者を騙して特別に細工されたファイルを開かせることで、被害者のシステム上で任意のコードを実行できる可能性があります。(CVE-2009-1570/ CVE-2009-3909)

ソリューション

SAT パッチ番号 2155 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=555144

https://bugzilla.novell.com/show_bug.cgi?id=555166

http://support.novell.com/security/cve/CVE-2009-1570.html

http://support.novell.com/security/cve/CVE-2009-3909.html

プラグインの詳細

深刻度: High

ID: 50910

ファイル名: suse_11_gimp-100318.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2010/12/2

更新日: 2021/1/14

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:gimp, p-cpe:/a:novell:suse_linux:11:gimp-lang, p-cpe:/a:novell:suse_linux:11:gimp-plugins-python, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2010/3/18

参照情報

CVE: CVE-2009-1570, CVE-2009-3909

CWE: 189