Mandriva Linux 安全公告:openjpeg (MDVSA-2013:110)

critical Nessus 插件 ID 66122

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

更新后的 openjpeg 程序包修复了安全漏洞:

在 OpenJPEG(一种以 C 语言编写的开源 JPEG 2000 编解码器)的平铺编码器/解码器 (TCD) 实现通过处理某些 Gray16 TIFF 图像来释放以前为 TCD 编码器句柄分配的内存的方式中发现基于堆的缓冲区越界读写缺陷,该缺陷可导致无效释放。远程攻击者可提供特别构建的 TIFF 图像文件,在使用链接到 OpenJPEG 的应用程序将该文件转换为 JPEG 2000 文件格式(如“image_to_j2k”)后,将导致该应用程序崩溃,或者可能以运行该应用程序的用户的权限执行任意代码 (CVE-2009-5030)。

在 OpenJPEG 处理图像平铺标头中的平铺编号和大小的方式中发现输入验证缺陷,该缺陷会导致基于堆的缓冲区溢出。远程攻击者可提供特别构建的图像文件,使用链接到 OpenJPEG 的应用程序解码此文件时,可导致应用程序崩溃,或可能以运行应用程序的用户权限执行任意代码 (CVE-2012-3358)。

已发现在使用之前,OpenJPEG 未能执行图像标头字段的健全性检查。远程攻击者可提供特别构建的图像文件,可导致链接到 OpenJPEG 的应用程序崩溃,或可能执行任意代码 (CVE-2012-3535)。

解决方案

更新受影响的 lib64openjpeg-devel、lib64openjpeg1 和/或 openjpeg 程序包。

插件详情

严重性: Critical

ID: 66122

文件名: mandriva_MDVSA-2013-110.nasl

版本: 1.10

类型: local

发布时间: 2013/4/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:mandriva:linux:lib64openjpeg-devel, p-cpe:/a:mandriva:linux:lib64openjpeg1, p-cpe:/a:mandriva:linux:openjpeg, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/4/10

参考资料信息

CVE: CVE-2009-5030, CVE-2012-3358, CVE-2012-3535

BID: 53012, 54373, 55214

MDVSA: 2013:110

MGASA: 2012-0152, 2012-0166, 2012-0274