Ubuntu 14.04 LTS / 16.04 LTS / 18.04 LTS:Exiv2 漏洞 (USN-3852-1)

high Nessus 插件 ID 183626

简介

远程 Ubuntu 主机缺少一个或多个安全更新。

描述

远程 Ubuntu 14.04 LTS / 16.04 LTS / 18.04 LTS 主机上安装的程序包受到 USN-3852-1 公告中提及的多个漏洞的影响。

- Exiv2 中有一个浮点异常:: Exiv2 0.26 中的 ValueType 函数,攻击者会通过特制的输入导致远程拒绝服务攻击。(CVE-2017-11591)

- 在: TiffReader: : visitDirectory 函数(在 tiffvisitor.cpp of Exiv2 0.26 中)中有一个可访问的断言漏洞,攻击者会通过特制的输入导致远程拒绝服务攻击。(CVE-2017-11683)

- 在 Exiv2 中发现一个无效内存地址取消引用问题:: StringValueBase:: 读入 Exiv2 0.26 中的 value.cpp。该漏洞会造成分段错误和应用程序崩溃,进而导致拒绝服务。(CVE-2017-14859)

- 在 Exiv2 中发现一个无效内存地址取消引用问题:: DataValue: : 读入 Exiv2 0.26 中的 value.cpp。
该漏洞会造成分段错误和应用程序崩溃,进而导致拒绝服务。
(CVE-2017-14862)

- 在 Exiv2 中发现一个无效内存地址取消引用问题:: Exiv2 0.26 的 types.cpp 中的 getULong。该漏洞会造成分段错误和应用程序崩溃,进而导致拒绝服务。
(CVE-2017-14864)

- Exiv2 中存在基于堆的缓冲区过度读取: : Internal: : PngChunk:: Exiv2 0.26 中 pngchunk_int.cpp 的 keyTXTChunk 函数。特制的 PNG 文件将会导致远程拒绝服务攻击。
(CVE-2017-17669)

- 在 Exiv2 0.26 中发现了一个问题。当结构体 ifd 的数据结构不正确时,程序将 pValue_ 赋值为 0x0,pValue() 的值为 0x0。TiffImageEntry: : doWriteImage 将使用 pValue() 的值导致分段错误。要利用此漏洞,必须有人打开特制的 tiff 文件。 (CVE-2017-9239)

- Exiv2 v0.26 中的 Exiv2: : Internal: : PngChunk:: parseTXTChunk 允许攻击者通过特制的图像文件,造成拒绝服务(基于堆的缓冲区溢出),此漏洞不同于 CVE-2018-10999。(CVE-2018-16336)

- 由于递归函数,crwimage_int.cpp 的 CiffDirectory: : readDirectory()(位于 Exiv2 0.26 中)存在过度堆栈消耗,导致拒绝服务。(CVE-2018-17581)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://ubuntu.com/security/notices/USN-3852-1

插件详情

严重性: High

ID: 183626

文件名: ubuntu_USN-3852-1.nasl

版本: 1.0

类型: local

代理: unix

发布时间: 2023/10/20

最近更新时间: 2023/10/20

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2017-11591

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:exiv2, p-cpe:/a:canonical:ubuntu_linux:libexiv2-12, p-cpe:/a:canonical:ubuntu_linux:libexiv2-14, p-cpe:/a:canonical:ubuntu_linux:libexiv2-dev

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/1/10

漏洞发布日期: 2017/5/26

参考资料信息

CVE: CVE-2017-11591, CVE-2017-11683, CVE-2017-14859, CVE-2017-14862, CVE-2017-14864, CVE-2017-17669, CVE-2017-9239, CVE-2018-16336, CVE-2018-17581

USN: 3852-1