Mandriva Linux セキュリティアドバイザリ:t1lib(MDVSA-2012:002)

medium Nessus プラグイン ID 57429

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

t1lib で脆弱性が見つかり、修正されました:

t1lib 5.1.2 およびそれ以前は、逆参照操作に関連して無効なポインターを使用するため、リモートの攻撃者が PDF ドキュメントの中の特別に細工された Type 1 フォントを介して、任意のコードを実行することが可能です(CVE-2011-0764)。

この問題を修正する更新済みパッケージが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Medium

ID: 57429

ファイル名: mandriva_MDVSA-2012-002.nasl

バージョン: 1.8

タイプ: local

公開日: 2012/1/3

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:t1lib-config, p-cpe:/a:mandriva:linux:t1lib-progs, cpe:/o:mandriva:linux:2010.1, cpe:/o:mandriva:linux:2011, p-cpe:/a:mandriva:linux:lib64t1lib-devel, p-cpe:/a:mandriva:linux:lib64t1lib-static-devel, p-cpe:/a:mandriva:linux:lib64t1lib5, p-cpe:/a:mandriva:linux:libt1lib-devel, p-cpe:/a:mandriva:linux:libt1lib-static-devel, p-cpe:/a:mandriva:linux:libt1lib5

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/1/2

参照情報

CVE: CVE-2011-0764

BID: 46941

MDVSA: 2012:002