FreeBSD:jasper -- 缓冲区溢出 (8ff84335-a7da-11e2-b3f5-003067c2616f)

critical Nessus 插件 ID 66012

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Fedora 报告:

JasPer 无法对畸形 JPEG2000 文件中的标记段和其他部分进行正确解码。畸形输入可导致堆缓冲区溢出,反过来可能导致执行受攻击者控制的代码。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?ccf3e5eb

插件详情

严重性: Critical

ID: 66012

文件名: freebsd_pkg_8ff84335a7da11e2b3f5003067c2616f.nasl

版本: 1.10

类型: local

发布时间: 2013/4/18

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:jasper, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/4/18

漏洞发布日期: 2011/12/9

参考资料信息

CVE: CVE-2008-3520, CVE-2008-3522, CVE-2011-4516, CVE-2011-4517

CWE: 119, 189

CERT: 887409