Debian DSA-2843-1:graphviz - バッファオーバーフロー

critical Nessus プラグイン ID 71934

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

グラフ描画ツールの豊富なコレクションである Graphviz に、2 つのバッファオーバーフローの脆弱性が報告されました。Common Vulnerabilities and Exposures プロジェクトでは、次の問題を特定しています:

- CVE-2014-0978 lib/cgraph/scan.l の yyerror() 関数で使用されているユーザー指定の入力が、サイズが不十分のメモリバッファにコピーされる前にバインドチェックされていないことが判明しました。コンテキスト依存の攻撃者が、長文を含む特別に細工された入力ファイルを提供し、スタックベースのバッファオーバーフローを発生させ、サービス拒否(アプリケーションクラッシュ)または任意のコードの実行を引き起こす可能性があります。

- CVE-2014-1236 Sebastian Krahmer 氏は、使用済みの正規表現が任意の長い桁数のリストを受容することによって引き起こされる、lib/cgraph/scan.l の chkNum() 関数内のオーバーフロー状態を報告しました。特別に細工された入力ファイルを使用して、コンテキスト依存の攻撃者が、スタックベースのバッファオーバーフローを発生させ、サービス拒否(アプリケーションクラッシュ)または任意のコードの実行を引き起こす可能性があります。

ソリューション

graphviz パッケージをアップグレードしてください。

旧安定版(oldstable)ディストリビューション(squeeze)では、これらの問題はバージョン 2.26.3-5+squeeze2 で修正されています。

安定版(stable)ディストリビューション(wheezy)に対して、これらの問題はバージョン 2.26.3-14+deb7u1 で修正されています。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734745

https://security-tracker.debian.org/tracker/CVE-2014-0978

https://security-tracker.debian.org/tracker/CVE-2014-1236

https://packages.debian.org/source/squeeze/graphviz

https://packages.debian.org/source/wheezy/graphviz

https://www.debian.org/security/2014/dsa-2843

プラグインの詳細

深刻度: Critical

ID: 71934

ファイル名: debian_DSA-2843.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2014/1/14

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:graphviz, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/13

参照情報

CVE: CVE-2014-0978, CVE-2014-1236

BID: 64674, 64737

DSA: 2843