Debian DSA-2415-1:libmodplug - 多个漏洞

medium Nessus 插件 ID 58078

简介

远程 Debian 主机缺少与安全相关的更新。

描述

在 libmodplug(用于基于 ModPlug 的 MOD 音乐的库)中发现可导致任意代码执行的多个漏洞。通用漏洞和暴露计划识别以下问题:

- CVE-2011-1761 epiphant 发现 abc 文件解析器容易受到多个可能导致任意代码执行的基于堆栈的缓冲区溢出的影响。

- CVE-2011-2911 Secunia 的 Hossein Lotfi 发现 CSoundFile::ReadWav 函数容易受到可导致基于堆的缓冲区溢出的整数溢出的影响。攻击者可利用此缺陷,可能通过诱骗受害者打开构建的 WAV 文件来执行任意代码。

- CVE-2011-2912 Secunia 的 Hossein Lotfi 发现 CSoundFile::ReadS3M 函数容易受到基于堆栈的缓冲区溢出的影响。攻击者可利用此缺陷,可能通过诱骗受害者打开构建的 S3M 文件执行任意代码。

- CVE-2011-2913 Secunia 的 Hossein Lotfi 发现 CSoundFile::ReadAMS 函数受到可导致内存损坏的差一漏洞的影响。攻击者可利用此缺陷,可能通过诱骗受害者打开构建的 AMS 文件来执行任意代码。

- CVE-2011-2914 已发现 CSoundFile::ReadDSM 函数受到可导致内存损坏的差一漏洞的影响。攻击者可利用此缺陷,可能通过诱骗受害者打开构建的 DSM 文件来执行任意代码。

- CVE-2011-2915 已发现 CSoundFile::ReadAMS2 函数受到可导致内存损坏的差一漏洞的影响。攻击者可利用此缺陷,可能通过诱骗受害者打开构建的 AMS 文件来执行任意代码。

解决方案

升级 libmodplug 程序包。

对于稳定发行版本 (squeeze),已在版本 1:0.8.8.1-1+squeeze2 中修复这些问题。

另见

https://security-tracker.debian.org/tracker/CVE-2011-2912

https://security-tracker.debian.org/tracker/CVE-2011-2913

https://security-tracker.debian.org/tracker/CVE-2011-2914

https://security-tracker.debian.org/tracker/CVE-2011-2915

https://packages.debian.org/source/squeeze/libmodplug

https://www.debian.org/security/2012/dsa-2415

https://security-tracker.debian.org/tracker/CVE-2011-1761

https://security-tracker.debian.org/tracker/CVE-2011-2911

插件详情

严重性: Medium

ID: 58078

文件名: debian_DSA-2415.nasl

版本: 1.11

类型: local

代理: unix

发布时间: 2012/2/22

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:libmodplug, cpe:/o:debian:debian_linux:6.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/2/21

参考资料信息

CVE: CVE-2011-1761, CVE-2011-2911, CVE-2011-2912, CVE-2011-2913, CVE-2011-2914, CVE-2011-2915

BID: 47624, 48979

DSA: 2415