OracleVM 3.3 / 3.4:openjpeg (OVMSA-2017-0048)

high Nessus 插件 ID 97908

简介

远程 OracleVM 主机缺少安全更新。

描述

远程 OracleVM 系统缺少解决关键安全更新的必要补丁:

- 恢复 CVE-2016-5159 补丁中之前的变更

- 修复 CVE-2016-5139 补丁中的双重释放

- 修复 cio_bytein 中的内存泄露和无效读取。相关:
#1419775

- 向针对 CVE-2016-5159 的补丁添加两项以上分配检查,相关:#1419775

- 添加针对 CVE-2016-5139、CVE-2016-5158、(CVE-2016-5159) 的补丁,相关:#1419775

- 修复补丁名称:CVE-2016-9675 => (CVE-2016-7163),相关:#1419775

- 添加针对 CVE-2016-9675 的补丁

- 修复 Coverity 问题,解决:#1419775

解决方案

更新受影响的 openjpeg-libs 程序包。

另见

http://www.nessus.org/u?d0889d16

http://www.nessus.org/u?8fc7ae70

插件详情

严重性: High

ID: 97908

文件名: oraclevm_OVMSA-2017-0048.nasl

版本: 3.5

类型: local

发布时间: 2017/3/23

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:oracle:vm:openjpeg-libs, cpe:/o:oracle:vm_server:3.3, cpe:/o:oracle:vm_server:3.4

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2017/3/22

漏洞发布日期: 2013/12/12

参考资料信息

CVE: CVE-2013-1447, CVE-2013-6045, CVE-2013-6052, CVE-2013-6054, CVE-2016-5139, CVE-2016-5158, CVE-2016-5159, CVE-2016-7163, CVE-2016-9675

BID: 64109, 64113, 64118, 64142