Amazon Linux AMI:libpng(ALAS-2015-611)

high Nessus プラグイン ID 87015

概要

リモート Amazon Linux AMI ホストに、セキュリティ更新がありません。

説明

1.0.64 より前、1.2.54 より前の 1.1.x および 1.2.x、1.4.17 より前の 1.3.x および 1.4.x、1.5.24 より前の 1.5.x および 1.6.19 より前の 1.6.x の libpng の png_set_PLTE および png_get_PLTE 関数の複数のバッファオーバーフローにより、PNG 画像における IHDR(別名、画像ヘッダー)チャンクの小さなビット深度の値を介して、リモートの攻撃者がサービス拒否(アプリケーションクラッシュ)を引き起こしたり、おそらくは詳細不明なその他の影響を及ぼす可能性があります(CVE-2015-8126)。

ソリューション

「yum update libpng」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/ALAS-2015-611.html

プラグインの詳細

深刻度: High

ID: 87015

ファイル名: ala_ALAS-2015-611.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2015/11/24

更新日: 2018/4/18

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:amazon:linux:libpng, p-cpe:/a:amazon:linux:libpng-debuginfo, p-cpe:/a:amazon:linux:libpng-devel, p-cpe:/a:amazon:linux:libpng-static, cpe:/o:amazon:linux

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

パッチ公開日: 2015/11/23

参照情報

CVE: CVE-2015-8126

ALAS: 2015-611