Mandriva Linux セキュリティアドバイザリ:poppler(MDVSA-2013:143)

medium Nessus プラグイン ID 66155

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

poppler で複数の脆弱性が見つかり、修正されました:

0.22.1 より前の poppler は、(1) splash/Splash.cc、(2) poppler/Function.cc と (3) poppler/Stream.cc で「無効なメモリアクセス」を引き起こすベクトルを介して、コンテキスト依存の攻撃者が、サービス拒否(クラッシュ)を起こして任意のコードを実行することを可能にします(CVE-2013-1788)。

0.22.1 より前の poppler/Stream.cc は、CCITTFaxStream::lookChar 関数による初期化されていないメモリの読み取りを引き起こすベクトルを介して、コンテキスト依存の攻撃者が、詳細不明な影響を引き起こすことを可能にします(CVE-2013-1790)。

更新パッケージには、これらの問題を修正するため、パッチが適用されています。

ソリューション

影響を受けるパッケージを更新してください。

プラグインの詳細

深刻度: Medium

ID: 66155

ファイル名: mandriva_MDVSA-2013-143.nasl

バージョン: 1.6

タイプ: local

公開日: 2013/4/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:lib64poppler-cpp-devel, p-cpe:/a:mandriva:linux:lib64poppler-cpp0, p-cpe:/a:mandriva:linux:lib64poppler-devel, p-cpe:/a:mandriva:linux:lib64poppler-gir0.18, p-cpe:/a:mandriva:linux:lib64poppler-glib-devel, p-cpe:/a:mandriva:linux:lib64poppler-glib8, p-cpe:/a:mandriva:linux:lib64poppler19, p-cpe:/a:mandriva:linux:poppler, cpe:/o:mandriva:business_server:1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/4/15

参照情報

CVE: CVE-2013-1788, CVE-2013-1790

BID: 58198

MDVSA: 2013:143