Oracle Linux 3 / 4 / 5:libpng (ELSA-2010-0534)

high Nessus 插件 ID 68063

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2010:0534:

更新后的 libpng 和 libpng10 程序包修复了多种安全问题,现在可用于 Red Hat Enterprise Linux 3、4 和 5。

Red Hat 安全响应团队已将此更新评级为具有重要安全影响。可从“参考”部分中的 CVE 链接获取针对每个漏洞的通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

libpng 程序包具有创建和操纵 PNG (可移植网络图形)图像格式文件的函数库。

已在使用 libpng 库及其渐进式读取方法的应用程序解码某些 PNG 图像的方式中发现一个内存损坏缺陷。攻击者可以创建特别构建的 PNG 图像,打开该文件时可导致使用 libpng 的应用程序崩溃,或可能以运行该应用程序的用户的权限来执行任意代码。(CVE-2010-1205)

已在使用 libpng 库的应用程序解码具有某些高度压缩的辅助块的 PNG 图像的方式中发现一个拒绝服务缺陷。攻击者可以创建特别构建的 PNG 图像,可导致使用 libpng 的应用程序消耗过量内存和 CPU 时间,并可能崩溃。
(CVE-2010-0205)

已在使用 libpng 库的应用程序对使用物理缩放 (sCAL) 扩展的 PNG 图像进行解码的方式中发现一个内存泄漏缺陷。攻击者可以创建特别构建的 PNG 图像,可导致使用 libpng 的应用程序耗尽所有可用内存,并可能会崩溃或退出。(CVE-2010-2249)

已在使用 libpng 库的应用程序处理 1 位交错式 PNG 图像的方式中发现一个敏感信息泄露缺陷。攻击者可以创建特别构建的 PNG 图像文件,可导致使用 libpng 的应用程序泄露未初始化的内存。(CVE-2009-2042)

libpng 和 libpng10 的用户应升级这些更新后的程序包,其中包含用于修正这些问题的向后移植的修补程序。必须重新启动所有使用 libpng 或 libpng10 且正在运行中的应用程序才能使更新生效。

解决方案

更新受影响的 libpng 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2010-July/001535.html

https://oss.oracle.com/pipermail/el-errata/2010-July/001537.html

https://oss.oracle.com/pipermail/el-errata/2010-July/001538.html

插件详情

严重性: High

ID: 68063

文件名: oraclelinux_ELSA-2010-0534.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:oracle:linux:libpng10-devel, cpe:/o:oracle:linux:3, cpe:/o:oracle:linux:4, cpe:/o:oracle:linux:5, p-cpe:/a:oracle:linux:libpng, p-cpe:/a:oracle:linux:libpng-devel, p-cpe:/a:oracle:linux:libpng10

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/7/14

漏洞发布日期: 2009/6/12

参考资料信息

CVE: CVE-2009-2042, CVE-2010-0205, CVE-2010-1205, CVE-2010-2249

BID: 35233, 38478, 41174

CWE: 200, 399

RHSA: 2010:0534