Scientific Linux 安全性更新:SL5.x i386/x86_64 上的 rsync

high Nessus Plugin ID 61105

概要

遠端 Scientific Linux 主機缺少一個安全性更新。

說明

此更新版 rsync 套件可修正下列錯誤:

- 先前的 rsync 安全性錯字勘誤表更新,其已以 3.0.6-4 版的 rsync 工具更新套用,引入了一個修正遺漏記憶體解除配置問題的修補程式。由於該修補程式中的一個錯誤,而出現了下列新問題:當指定並不含選用 user@ 引數之 rsync 命令的來源或目的地引數時,rsync 無法將正確的參數提供給外部命令,例如 ssh,因此 rsync 失敗並出現錯誤。透過此更新,原始程式碼已修改,可修正此問題

由於此錯誤,Scientific Linux 開發團隊無法發佈 3.0.6-4 安全性更新。

建議所有 rsync 使用者皆升級至此更新版套件,其可解決此錯誤,並提供 3.0.6-4 錯字勘誤表更新的安全性、錯誤修正與增強功能。

解決方案

更新受影響的 rsync 套件。

另請參閱

http://www.nessus.org/u?fd767218

Plugin 詳細資訊

嚴重性: High

ID: 61105

檔案名稱: sl_20110802_rsync_on_SL5_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2011/8/2