openSUSEセキュリティ更新プログラム:pcre(openSUSE-2016-1303)

critical Nessus プラグイン ID 94906

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このバージョンでは、信頼できない入力を正規表現またはその一部として受け入れる場合に、ライブラリを使用するpcreおよびアプリケーションに影響する多数の脆弱性が修正されました。リモート攻撃者が、アプリケーションのクラッシュ、情報漏洩、または任意のコードの実行を引き起こす可能性がありました。

- PCRE 8.39 FATE#320298 boo#972127に更新します。

- CVE-2015-3210:pcre_compile2() / compile_regex()でのヒープバッファオーバーフロー(boo#933288)

- CVE-2015-3217:pcre:match()でのPCREライブラリ呼び出しスタックオーバーフローの脆弱性(boo#933878)

- CVE-2015-5073:pcre:find_fixedlength() でのライブラリヒープオーバーフローの脆弱性(boo#936227)

- boo#942865:compile_regex()でのヒープオーバーフロー

- CVE-2015-8380:pcre:pcre_execでのヒープオーバーフロー(boo#957566)

- boo#957598:pcre 8.37および 8.38リリースでのさまざまなセキュリティの問題が修正されました

- CVE-2016-1283:pcre:pcre_compile2でのヒープバッファオーバーフローによりDoSが引き起こされます(boo#960837)

- CVE-2016-3191:pcre:深くネストした丸括弧がある(*ACCEPT)の workspace オーバーフローを修正(boo#971741)

ソリューション

影響を受けた pcre パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=933288

https://bugzilla.opensuse.org/show_bug.cgi?id=933878

https://bugzilla.opensuse.org/show_bug.cgi?id=936227

https://bugzilla.opensuse.org/show_bug.cgi?id=942865

https://bugzilla.opensuse.org/show_bug.cgi?id=957566

https://bugzilla.opensuse.org/show_bug.cgi?id=957598

https://bugzilla.opensuse.org/show_bug.cgi?id=960837

https://bugzilla.opensuse.org/show_bug.cgi?id=971741

https://bugzilla.opensuse.org/show_bug.cgi?id=972127

プラグインの詳細

深刻度: Critical

ID: 94906

ファイル名: openSUSE-2016-1303.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/11/16

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:libpcre1, p-cpe:/a:novell:opensuse:libpcre1-32bit, p-cpe:/a:novell:opensuse:libpcre1-debuginfo, p-cpe:/a:novell:opensuse:libpcre1-debuginfo-32bit, p-cpe:/a:novell:opensuse:libpcre16-0, p-cpe:/a:novell:opensuse:libpcre16-0-32bit, p-cpe:/a:novell:opensuse:libpcre16-0-debuginfo, p-cpe:/a:novell:opensuse:libpcre16-0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libpcrecpp0, p-cpe:/a:novell:opensuse:libpcrecpp0-32bit, p-cpe:/a:novell:opensuse:libpcrecpp0-debuginfo, p-cpe:/a:novell:opensuse:libpcrecpp0-debuginfo-32bit, p-cpe:/a:novell:opensuse:libpcreposix0, p-cpe:/a:novell:opensuse:libpcreposix0-32bit, p-cpe:/a:novell:opensuse:libpcreposix0-debuginfo, p-cpe:/a:novell:opensuse:libpcreposix0-debuginfo-32bit, p-cpe:/a:novell:opensuse:pcre-debugsource, p-cpe:/a:novell:opensuse:pcre-devel, p-cpe:/a:novell:opensuse:pcre-devel-static, p-cpe:/a:novell:opensuse:pcre-tools, p-cpe:/a:novell:opensuse:pcre-tools-debuginfo, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2016/11/15

参照情報

CVE: CVE-2015-3210, CVE-2015-3217, CVE-2015-5073, CVE-2015-8380, CVE-2016-1283, CVE-2016-3191