Debian DSA-2843-1:graphviz - 缓冲区溢出

critical Nessus 插件 ID 71934

简介

远程 Debian 主机缺少与安全相关的更新。

描述

据报告,在丰富图形绘制工具集合 Graphviz 中存在两个缓冲区溢出漏洞。通用漏洞和暴露计划识别以下问题:

- CVE-2014-0978 已发现将 lib/cgraph/scan.l 的 yyerror() 函数中所使用的用户提供的输入复制到空间大小不足的内存缓冲区之前,未对其进行边界检查。上下文有关的攻击者可提供包含长行的特别构建的输入文件造成基于堆栈的缓冲区溢出,从而导致拒绝服务(应用程序崩溃)或可能允许执行任意代码。

- CVE-2014-1236 Sebastian Krahmer 报告,在 lib/cgraph/scan.l 的 chkNum() 函数中存在溢出的情况,当所使用的正则表达式接受任意长数字列表时会触发该问题。通过特别构建的输入文件,上下文有关的攻击者可造成基于堆栈的缓冲区溢出,从而导致拒绝服务(应用程序崩溃)或可能允许执行任意代码。

解决方案

升级 graphviz 程序包。

对于旧稳定发行版本 (squeeze),已在版本 2.26.3-5+squeeze2 中修复这些问题。

对于稳定发行版本 (wheezy),已在版本 2.26.3-14+deb7u1 中修复这些问题。

另见

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734745

https://security-tracker.debian.org/tracker/CVE-2014-0978

https://security-tracker.debian.org/tracker/CVE-2014-1236

https://packages.debian.org/source/squeeze/graphviz

https://packages.debian.org/source/wheezy/graphviz

https://www.debian.org/security/2014/dsa-2843

插件详情

严重性: Critical

ID: 71934

文件名: debian_DSA-2843.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2014/1/14

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:graphviz, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:7.0

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2014/1/13

参考资料信息

CVE: CVE-2014-0978, CVE-2014-1236

BID: 64674, 64737

DSA: 2843