Debian dla-4264exempi - 安全更新

high Nessus 插件 ID 243315

简介

远程 Debian 主机上缺少一个或多个与安全相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包该程序包受到 dla-4264 公告中提及的多个漏洞的影响。

- ------------------------------------------------- ------------------------ Debian LTS 公告 DLA-4264-1 [email protected] https://www.debian.org/lts/security/Adrian Bunk 2025 年 8 月 4 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包 exempi 版本 2.5.2-1+deb11u1 CVE ID CVE-2021-36045 CVE-2021-36046 CVE-2021-36047 CVE-2021-36048 CVE-2021-36050 CVE-2021-36051 CVE-2021-36052 CVE-2021-36053 CVE-2021-36054 CVE-2021-36055 CVE-2021-36056 CVE-2021-36057 CVE-2021-36058 CVE-2021-36064 CVE-2021-39847 CVE-2021-40716 CVE-2021-40732 CVE-2021-42528 CVE-2021-42529 CVE-2021-42530 CVE-2021-42531 CVE-2021-42532

修复了 XMP可扩展元数据平台的实现 Exempi中的多种漏洞。

CVE-2021-36045

越界访问

CVE-2021-36046

越界访问

CVE-2021-36047

不当输入验证

CVE-2021-36048

不当输入验证

CVE-2021-36050

基于堆的缓冲区溢出

CVE-2021-36051

基于堆的缓冲区溢出

CVE-2021-36052

越界访问

CVE-2021-36053

越界访问

CVE-2021-36054

基于堆的缓冲区溢出

CVE-2021-36055

基于堆的缓冲区溢出

CVE-2021-36056

基于堆的缓冲区溢出

CVE-2021-36057

写入内容条件

CVE-2021-36058

整数溢出或回绕

CVE-2021-36064

缓冲区 Underwrite

CVE-2021-39847

基于堆栈的缓冲区溢出

CVE-2021-40716

越界访问

CVE-2021-40732

空指针取消引用

CVE-2021-42528

空指针取消引用

CVE-2021-42529

基于堆栈的缓冲区溢出

CVE-2021-42530

基于堆栈的缓冲区溢出

CVE-2021-42531

基于堆栈的缓冲区溢出

CVE-2021-42532

基于堆栈的缓冲区溢出

对于 Debian 11 Bullseye已在 2.5.2-1+deb11u1 版本中修复这些问题。

建议您升级 exempi 程序包。

有关 exempi 的详细安全状态请参阅其安全跟踪页面网址
https://security-tracker.debian.org/tracker/exempi

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 exempi 程序包。

另见

https://security-tracker.debian.org/tracker/source-package/exempi

https://security-tracker.debian.org/tracker/CVE-2021-36045

https://security-tracker.debian.org/tracker/CVE-2021-36046

https://security-tracker.debian.org/tracker/CVE-2021-36047

https://security-tracker.debian.org/tracker/CVE-2021-36048

https://security-tracker.debian.org/tracker/CVE-2021-36050

https://security-tracker.debian.org/tracker/CVE-2021-36051

https://security-tracker.debian.org/tracker/CVE-2021-36052

https://security-tracker.debian.org/tracker/CVE-2021-36053

https://security-tracker.debian.org/tracker/CVE-2021-36054

https://security-tracker.debian.org/tracker/CVE-2021-36055

https://security-tracker.debian.org/tracker/CVE-2021-36056

https://security-tracker.debian.org/tracker/CVE-2021-36057

https://security-tracker.debian.org/tracker/CVE-2021-36058

https://security-tracker.debian.org/tracker/CVE-2021-36064

https://security-tracker.debian.org/tracker/CVE-2021-39847

https://security-tracker.debian.org/tracker/CVE-2021-40716

https://security-tracker.debian.org/tracker/CVE-2021-40732

https://security-tracker.debian.org/tracker/CVE-2021-42528

https://security-tracker.debian.org/tracker/CVE-2021-42529

https://security-tracker.debian.org/tracker/CVE-2021-42530

https://security-tracker.debian.org/tracker/CVE-2021-42531

https://security-tracker.debian.org/tracker/CVE-2021-42532

https://packages.debian.org/source/bullseye/exempi

插件详情

严重性: High

ID: 243315

文件名: debian_DLA-4264.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2025/8/4

最近更新时间: 2025/8/4

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2021-42532

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:exempi, p-cpe:/a:debian:debian_linux:libexempi8, p-cpe:/a:debian:debian_linux:libexempi-dev

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2025/8/4

漏洞发布日期: 2021/9/1

参考资料信息

CVE: CVE-2021-36045, CVE-2021-36046, CVE-2021-36047, CVE-2021-36048, CVE-2021-36050, CVE-2021-36051, CVE-2021-36052, CVE-2021-36053, CVE-2021-36054, CVE-2021-36055, CVE-2021-36056, CVE-2021-36057, CVE-2021-36058, CVE-2021-36064, CVE-2021-39847, CVE-2021-40716, CVE-2021-40732, CVE-2021-42528, CVE-2021-42529, CVE-2021-42530, CVE-2021-42531, CVE-2021-42532