Mandriva Linux 安全公告:mesa (MDVSA-2013:103)

critical Nessus 插件 ID 66115

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

更新后的 mesa 程序包修复了安全漏洞:

glsl 着色器容易受到 parcel_out_uniform_storage::visit_field 中的一处缓冲区溢出的影响。当使用过多 uniform 时,此错误现在将在 check_resources (src/glsl/linker.cpp) 中出现 (CVE-2012-2864)。

此外,Mesa 已更新到 8.0.4,修复了多个缺陷。

解决方案

更新受影响的数据包。

插件详情

严重性: Critical

ID: 66115

文件名: mandriva_MDVSA-2013-103.nasl

版本: 1.7

类型: local

发布时间: 2013/4/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:lib64dri-drivers, p-cpe:/a:mandriva:linux:lib64gbm1, p-cpe:/a:mandriva:linux:lib64gbm1-devel, p-cpe:/a:mandriva:linux:lib64glapi0, p-cpe:/a:mandriva:linux:lib64glapi0-devel, p-cpe:/a:mandriva:linux:lib64mesaegl1, p-cpe:/a:mandriva:linux:lib64mesaegl1-devel, p-cpe:/a:mandriva:linux:lib64mesagl1, p-cpe:/a:mandriva:linux:lib64mesagl1-devel, p-cpe:/a:mandriva:linux:lib64mesaglesv1_1, p-cpe:/a:mandriva:linux:lib64mesaglesv1_1-devel, p-cpe:/a:mandriva:linux:lib64mesaglesv2_2, p-cpe:/a:mandriva:linux:lib64mesaglesv2_2-devel, p-cpe:/a:mandriva:linux:lib64mesaglu1, p-cpe:/a:mandriva:linux:lib64mesaglu1-devel, p-cpe:/a:mandriva:linux:lib64mesaopenvg1, p-cpe:/a:mandriva:linux:lib64mesaopenvg1-devel, p-cpe:/a:mandriva:linux:lib64wayland-egl1, p-cpe:/a:mandriva:linux:lib64wayland-egl1-devel, p-cpe:/a:mandriva:linux:mesa, p-cpe:/a:mandriva:linux:mesa-common-devel, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/4/10

参考资料信息

CVE: CVE-2012-2864

BID: 55135

MDVSA: 2013:103

MGASA: 2012-0264