Fedora 17:gimp-2.8.2-1.fc17 (2012-12383)

medium Nessus 插件 ID 61703

简介

远程 Fedora 主机缺少安全更新。

描述

此外,此次更新修复了多种图像格式加载程序中的安全性和稳定性问题。修复的安全性问题包括 CVE-2012-3403 和 CVE-2012-3481。

从 GIMP 2.8.0 升级到 GIMP 2.8.2 的改动总览 =================================================

核心:

- 使标签匹配始终不区分大小写

- 允许平铺缓存大小默认为物理内存的一半

GUI:

- 提及了在警告对话框关闭的情况下导出图像

- 确保弹出窗口显示在 OSX 的顶部

- 允许通过放入 OSX 停靠栏来打开文件

- 修复了导出/覆盖菜单项的可见度逻辑

-删除了所有“Use GEGL”菜单项,其仅仅增加了错误和零函数

- 提高了显示过滤器的性能,尤其是色彩管理

- 修复了图像窗口标题,以符合保存/导出规范,并且除标题外,还在各处使用相同的图像名称

- 修复了所粘贴/放入材料的位置,以使其更为合理

Libgimp:

-将 gimpdir 和 thumbnails 移动至 OSX 中的正确位置

- 在 OSX 中实现重定位

- 允许在配置文件中使用 $(gimp_installation_dir)

插件:

- 修复了对 JPEG 加载/保存默认值的记忆

- 恢复 Windows Source 和构建系统中的页面设置对话框



- 添加 Windows 安装程序基础架构

- 添加基础架构以在 OSX 上构建 GIMP.app

常规:

- 修复了多项缺陷

- 翻译列表更新

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 gimp 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=839020

https://bugzilla.redhat.com/show_bug.cgi?id=847303

http://www.nessus.org/u?5dab0380

插件详情

严重性: Medium

ID: 61703

文件名: fedora_2012-12383.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2012/8/29

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:gimp, cpe:/o:fedoraproject:fedora:17

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/8/21

参考资料信息

CVE: CVE-2012-3403, CVE-2012-3481

BID: 55101

FEDORA: 2012-12383