Debian DSA-2552-1:tiff - 複数の脆弱性

high Nessus プラグイン ID 62317

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

Tag Image File Format(TIFF)をサポートするための一連のライブラリとツールである TIFF で、サービス拒否や権限昇格が可能となる、いくつかの脆弱性が発見されました。

これらの脆弱性は、特別に細工された TIFF 画像を通じて、悪用される可能性があります。

- CVE-2012-2113 tiff2pdf ユーティリティにおいて、画像を解析する際に整数オーバーフローのエラーが発生します。

- CVE-2012-3401 Huzaifa Sidhpurwala 氏は、t2p_read_tiff_init() 関数にヒープベースのバッファオーバーフローがあることを発見しました。

- CVE-2010-2482 無効な td_stripbytecount フィールドが適切に処理されないため、NULL ポインターデリファレンスを発生させる可能性があります。

- CVE-2010-2595 TIFFYCbCrtoRGB 関数での「downsampled OJPEG input」に関連する、配列インデックスエラーにより、想定外のクラッシュが引き起こされます。

- CVE-2010-2597 また、「downsampled OJPEG input」に関連して、TIFFVStripSize 関数が予期せずクラッシュします。

- CVE-2010-2630 TIFFReadDirectory 関数は、TIFF ファイルで位置に乱れがある codec-specific タグのデータ型を適切に検証していません。

- CVE-2010-4665 tiffdump ユーティリティにおいて、ReadDirectory 関数に整数オーバーフローがあります。

ソリューション

tiff パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(squeeze)では、これらの問題はバージョン 3.9.4-5+squeeze5 で修正されています。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=678140

https://security-tracker.debian.org/tracker/CVE-2012-2113

https://security-tracker.debian.org/tracker/CVE-2012-3401

https://security-tracker.debian.org/tracker/CVE-2010-2482

https://security-tracker.debian.org/tracker/CVE-2010-2595

https://security-tracker.debian.org/tracker/CVE-2010-2597

https://security-tracker.debian.org/tracker/CVE-2010-2630

https://security-tracker.debian.org/tracker/CVE-2010-4665

https://packages.debian.org/source/squeeze/tiff

https://www.debian.org/security/2012/dsa-2552

プラグインの詳細

深刻度: High

ID: 62317

ファイル名: debian_DSA-2552.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2012/9/27

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:tiff, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/9/26

参照情報

CVE: CVE-2010-2482, CVE-2010-2595, CVE-2010-2597, CVE-2010-2630, CVE-2010-4665, CVE-2012-2088, CVE-2012-2113, CVE-2012-3401

BID: 41088, 41295, 41475, 41480, 47338, 54076, 54601

DSA: 2552