openSUSE セキュリティ更新プログラム:gtk2 (openSUSE-2016-1117)

medium Nessus プラグイン ID 93703

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

バージョン 2.24.31へのこの gtk2 の更新では、次の問題を修正しています:

修正されたセキュリティ問題:

- CVE-2013-7447: 画像処理における整数オーバーフローを修正しました(boo#966682)。

修正されたバグ:

- バージョン 2.24.31からの変更:

+ 多くのファイルチューザーエントリの修正とクリーンアップをバックポートします。

+ 見えないファイルが削除されてもクラッシュしません。

+ バグ修正:bgo#555087、 bgo#586367、 bgo#635287、 bgo#640698、 bgo#648419、 bgo#672271、 bgo#679333、 bgo#687196、 bgo#703220(CVE-2013-7447)、 bgo#720330、 bgo#729927、 bgo#737777、 bgo#752707、 bgo#756450、 bgo#765120、 bgo#765193、 bgo#768163、 bgo#764996、 bgo#769126。

- バージョン 2.24.30からの変更:

+ Win32: ビルド修正。

+ X11: Randr 1.5モニター情報をサポートします。

+ バグ修正:bgo#722815、bgo#612611、bgo#699652、bgo#698652、bgo#758893。

+ 更新済み変換:

- バージョン 2.24.29からの変更:

+ OS X: 部分的な縦横比のサポート。

+ バグ修正:bgo#345345、bgo#745127、bgo#749507、bgo#752638、bgo#753644、bgo#753691、bgo#753992、bgo#754046。

+ 更新済み変換:

GTK2 エンジンとブランディングパッケージは、再構築され、更新された gtk2 パッケージに一致するようになりました(boo#999375)。

ソリューション

影響を受ける gtk2 パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=966682

https://bugzilla.opensuse.org/show_bug.cgi?id=999375

プラグインの詳細

深刻度: Medium

ID: 93703

ファイル名: openSUSE-2016-1117.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2016/9/26

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:gtk2-branding-sled, p-cpe:/a:novell:opensuse:gtk2-branding-opensuse, p-cpe:/a:novell:opensuse:gtk2-branding-upstream, p-cpe:/a:novell:opensuse:gtk2-data, p-cpe:/a:novell:opensuse:gtk2-debugsource, p-cpe:/a:novell:opensuse:gtk2-devel, p-cpe:/a:novell:opensuse:gtk2-devel-32bit, p-cpe:/a:novell:opensuse:gtk2-devel-debuginfo, p-cpe:/a:novell:opensuse:gtk2-devel-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-clearlooks, p-cpe:/a:novell:opensuse:gtk2-engine-clearlooks-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-clearlooks-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-clearlooks-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-crux, p-cpe:/a:novell:opensuse:gtk2-engine-crux-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-crux-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-crux-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-glide, p-cpe:/a:novell:opensuse:gtk2-engine-glide-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-glide-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-glide-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-hcengine, p-cpe:/a:novell:opensuse:gtk2-engine-hcengine-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-industrial, p-cpe:/a:novell:opensuse:gtk2-engine-industrial-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-industrial-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-industrial-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-mist, p-cpe:/a:novell:opensuse:gtk2-engine-mist-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-mist-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-mist-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-redmond95, p-cpe:/a:novell:opensuse:gtk2-engine-redmond95-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-amharic-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-inuktitut, p-cpe:/a:novell:opensuse:gtk2-immodule-inuktitut-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-inuktitut-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodule-inuktitut-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-multipress, p-cpe:/a:novell:opensuse:gtk2-immodule-multipress-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-multipress-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodule-multipress-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-thai, p-cpe:/a:novell:opensuse:gtk2-immodule-thai-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-thai-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodule-thai-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-vietnamese, p-cpe:/a:novell:opensuse:gtk2-immodule-vietnamese-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-vietnamese-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodule-vietnamese-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-xim, p-cpe:/a:novell:opensuse:gtk2-immodule-xim-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-xim-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodule-xim-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-immodules-tigrigna, p-cpe:/a:novell:opensuse:gtk2-immodules-tigrigna-32bit, p-cpe:/a:novell:opensuse:gtk2-immodules-tigrigna-debuginfo, p-cpe:/a:novell:opensuse:gtk2-immodules-tigrigna-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-lang, p-cpe:/a:novell:opensuse:gtk2-theme-clearlooks, p-cpe:/a:novell:opensuse:gtk2-theme-crux, p-cpe:/a:novell:opensuse:gtk2-theme-industrial, p-cpe:/a:novell:opensuse:gtk2-theme-mist, p-cpe:/a:novell:opensuse:gtk2-theme-redmond95, p-cpe:/a:novell:opensuse:gtk2-theme-thinice, p-cpe:/a:novell:opensuse:gtk2-tools, p-cpe:/a:novell:opensuse:gtk2-tools-32bit, p-cpe:/a:novell:opensuse:gtk2-tools-debuginfo, p-cpe:/a:novell:opensuse:gtk2-tools-debuginfo-32bit, p-cpe:/a:novell:opensuse:libgtk-2_0-0, p-cpe:/a:novell:opensuse:libgtk-2_0-0-32bit, p-cpe:/a:novell:opensuse:libgtk-2_0-0-debuginfo, p-cpe:/a:novell:opensuse:libgtk-2_0-0-debuginfo-32bit, p-cpe:/a:novell:opensuse:typelib-1_0-gtk-2_0, cpe:/o:novell:opensuse:13.2, p-cpe:/a:novell:opensuse:gtk2-engine-redmond95-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-redmond95-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-thinice, p-cpe:/a:novell:opensuse:gtk2-engine-thinice-32bit, p-cpe:/a:novell:opensuse:gtk2-engine-thinice-debuginfo, p-cpe:/a:novell:opensuse:gtk2-engine-thinice-debuginfo-32bit, p-cpe:/a:novell:opensuse:gtk2-engines, p-cpe:/a:novell:opensuse:gtk2-engines-debugsource, p-cpe:/a:novell:opensuse:gtk2-engines-devel, p-cpe:/a:novell:opensuse:gtk2-immodule-amharic, p-cpe:/a:novell:opensuse:gtk2-immodule-amharic-32bit, p-cpe:/a:novell:opensuse:gtk2-immodule-amharic-debuginfo

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2016/9/24

参照情報

CVE: CVE-2013-7447