简介
远程 Rocky Linux 主机缺少一个或多个安全更新。
描述
远程 Rocky Linux 8 主机上存在安装的程序包该程序包受到公告 RLSA-2021:4173 中提及的多个漏洞的影响。
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.3 版及更早版本的 Exiv2 中发现堆缓冲区溢出漏洞。使用 Exiv2 将元数据写入构建的图像文件时,会触发堆溢出。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞发动代码执行攻击。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此缺陷已在 v0.27.4 版本中得到修复。(CVE-2021-29457)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.3 及更早版本的 Exiv2 中发现越界读取漏洞。使用 Exiv2 将元数据写入构建的图像文件时,会触发越界读取。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞损毁 Exiv2,进而造成拒绝服务。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此缺陷已在 v0.27.4 版本中得到修复。(CVE-2021-29458、CVE-2021-29470)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.3 及更早版本的 Exiv2 中发现越界读取漏洞。使用 Exiv2 将元数据写入构建的图像文件时,会触发越界读取。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞损毁 Exiv2,进而造成拒绝服务。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此缺陷已在 v0.27.4 版本中得到修复。(CVE-2021-29463)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.3 版及更早版本的 Exiv2 中发现堆缓冲区溢出漏洞。使用 Exiv2 将元数据写入构建的图像文件时,会触发堆溢出。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞发动代码执行攻击。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此缺陷已在 v0.27.4 版本中得到修复。(CVE-2021-29464)
- Exiv2 是一个 C++ 库和命令行实用工具,用于读取、写入、删除和修改 Exif、IPTC、XMP 和 ICC 图像元数据。在 v0.27.3 及更早版本的 Exiv2 中发现越界读取漏洞。Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。使用 Exiv2 将元数据写入构建的图像文件时,会触发越界读取。
如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞损毁 Exiv2,进而造成拒绝服务。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此错误已在 v0.27.4 版本中修复。请参阅我们的安全策略以获取关于 Exiv2 安全的信息。(CVE-2021-29473)
- Exiv2 是一个 C++ 库和命令行实用工具,用于读取、写入、删除和修改 Exif、IPTC、XMP 和 ICC 图像元数据。在 Exiv2 v0.27.3 及更早版本中发现读取未初始化内存的问题。Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。使用 Exiv2 读取构建的图像文件的元数据时,会触发对未初始化内存的读取。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞泄漏数个字节的堆栈内存。此缺陷已在 v0.27.4 版本中得到修复。(CVE-2021-29623)
- Exiv2 0.27.3 的 CrwMap::encode0x1810 中的整数溢出允许攻击者通过构建的元数据触发基于堆的缓冲区溢出并造成拒绝服务 (DOS)。 (CVE-2021-31292)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 Exiv2 v0.27.3 及更早版本中发现一个低效算法(二次复杂性)。使用 Exiv2 将元数据写入构建的图像文件时,会触发低效算法。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞造成拒绝服务。此错误已在 v0.27.4 版本中修复。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“rm”。(CVE-2021-32617)
- 在 Exiv2 的 0.27.4-RC1 版本及其之前版本中发现一个缺陷。对 jp2image.cpp 中 Jp2Image::readMetadata() 中的 rawData.size 属性的不当输入验证可导致通过包含恶意 EXIF 数据的特制 JPG 图像发生基于堆的缓冲区溢出。 (CVE-2021-3482)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.4 及更早版本的 Exiv2 中发现越界读取漏洞。使用 Exiv2 打印构建的图像文件的元数据时,会触发越界读取。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞造成拒绝服务。请注意,仅当打印图像 ICC 配置文件时才会触发此错误,此 Exiv2 操作是一个需要额外命令行选项(“-p t”或“-P t”)的低频操作。此缺陷已在 v0.27.5 版本中得到修复。(CVE-2021-37618)
- Exiv2 是一个命令行实用工具和 C++ 库,用于读取、写入、删除和修改图像文件的元数据。在 v0.27.4 及更早版本的 Exiv2 中发现越界读取漏洞。使用 Exiv2 将元数据写入构建的图像文件时,会触发越界读取。如果攻击者能够诱骗受害者对构建的图像文件运行 Exiv2,则可能利用此漏洞损毁 Exiv2,进而造成拒绝服务。请注意,仅当写入元数据时才会触发此缺陷,此 Exiv2 操作的使用频次不及读取元数据。例如,要在 Exiv2 命令行应用程序中触发此缺陷,您需要添加额外的命令行参数,如“insert”。此缺陷已在 v0.27.5 版本中得到修复。(CVE-2021-37619)
请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。
插件详情
文件名: rocky_linux_RLSA-2021-4173.nasl
支持的传感器: Nessus Agent, Continuous Assessment, Nessus
风险信息
矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
时间矢量: CVSS:3.0/E:P/RL:O/RC:C
漏洞信息
CPE: p-cpe:/a:rocky:linux:exiv2-debugsource, p-cpe:/a:rocky:linux:exiv2, p-cpe:/a:rocky:linux:exiv2-libs, p-cpe:/a:rocky:linux:exiv2-libs-debuginfo, p-cpe:/a:rocky:linux:exiv2-devel, p-cpe:/a:rocky:linux:exiv2-debuginfo, cpe:/o:rocky:linux:8, p-cpe:/a:rocky:linux:exiv2-doc
必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list
易利用性: Exploits are available
参考资料信息
CVE: CVE-2021-29457, CVE-2021-29458, CVE-2021-29463, CVE-2021-29464, CVE-2021-29470, CVE-2021-29473, CVE-2021-29623, CVE-2021-31292, CVE-2021-32617, CVE-2021-3482, CVE-2021-37618, CVE-2021-37619