GLSA 202305-33: OpenImageIO: Multiple Vulnerabilities
Опасность: | средняя |
Заголовок: | OpenImageIO: Multiple Vulnerabilities |
Дата: | 30.05.2023 |
Ошибки: |
|
ID: | 202305-33 |
Сводка
Multiple vulnerabilities have been found in OpenImageIO, the worst of which could result in arbitrary code execution.Назначение
OpenImageIO is a library for reading and writing images.
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
media-libs/openimageio | < 2.4.6.0 | >= 2.4.6.0 | All supported architectures |
Описание
Multiple vulnerabilities have been discovered in OpenImageIO. Please review the CVE identifiers referenced below for details.
Воздействие
Please review the referenced CVE identifiers for details.
Обход
There is no known workaround at this time.
Решение
All OpenImageIO users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=media-libs/openimageio-2.4.6.0"
Ссылки
TALOS-2022-1657 TALOS-2022-1656 TALOS-2022-1655 TALOS-2022-1654 TALOS-2022-1653 TALOS-2022-1652 TALOS-2022-1651 TALOS-2022-1643 TALOS-2022-1635 TALOS-2022-1634 TALOS-2022-1633 TALOS-2022-1632 TALOS-2022-1630 TALOS-2022-1629 TALOS-2022-1628 TALOS-2022-1627 TALOS-2022-1626 CVE-2022-43603 CVE-2022-43602 CVE-2022-43601 CVE-2022-43600 CVE-2022-43599 CVE-2022-43598 CVE-2022-43597 CVE-2022-43596 CVE-2022-43595 CVE-2022-43594 CVE-2022-43593 CVE-2022-43592 CVE-2022-41999 CVE-2022-41988 CVE-2022-41981 CVE-2022-41977 CVE-2022-41838 CVE-2022-41837 CVE-2022-41794 CVE-2022-41684 CVE-2022-41649 CVE-2022-41639 CVE-2022-38143 CVE-2022-36354 CVE-2022-4198
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.