MagicLinux 3 kdelibs-3.5.5-11.24AXS3 (AXSA:2009-74:01)

high Nessus 插件 ID 284052

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2009-74:01 公告中提及的多个漏洞的影响。

包括 KDE 库包括kdecoreKDE 核心库、kdeui用户界面、kfm文件管理器、khtmlwHTML 小组件、kio输入/输出、网络、kspell拼写检查程序、jscript (javascript)、kab (addressbook)、kimgio图像处理。
修复的缺陷:
CVE-2009-1687 之前版本的 4.0Apple Safari、IPhone OS 1.0 到 2.2.1以及 iPod touch 的 iPhone OS 1.1 到 2.2.1 中 WebKit 的 JavaScript 垃圾回收器未正确处理分配失败从而允许远程攻击者执行任意代码或通过构建的 HTML 文档触发对空指针偏移的写入访问造成拒绝服务内存损坏和应用程序崩溃。
CVE-2009-1690 之前的 Apple Safari、 4.0到 [ 1.0 、for iPod touch 1.1 到 2.2.1的 Apple Safari [] 到 2.2.1、Google Chrome 1.0.154.53和可能的其他产品使用时WebKit 中存在释放后使用漏洞允许远程攻击者可通过设置不明的 HTML 标签属性造成系统释放子元素并在 HTML 错误发生时访问子元素进而执行任意代码或造成拒绝服务内存损坏和应用程序崩溃此问题与 DOM 中的递归相关事件处理程序。
CVE-2009-1698 之前版本的 4.0Apple Safari、 iPhone OS 1.0 到 2.2.1和 iPod touch 1.1 到 2.2.1 中的 Apple Safari 在处理层叠样式表 (CSS) attr 函数调用期间不会初始化指针允许远程攻击者通过特别构建的 HTML 文档执行任意代码或造成拒绝服务内存损坏和应用程序崩溃。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 kdelibs 和/或 kdelibs-devel 程序包。

另见

https://tsn.miraclelinux.com/en/node/712

插件详情

严重性: High

ID: 284052

文件名: miracle_linux_AXSA-2009-74.nasl

版本: 1.1

类型: Local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2009-1698

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2009-1690

漏洞信息

CPE: p-cpe:/a:miracle:linux:kdelibs-devel, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:kdelibs

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/7/9

漏洞发布日期: 2009/6/8

参考资料信息

CVE: CVE-2009-1687, CVE-2009-1690, CVE-2009-1698