SuSE 11.2 安全性更新:puppet (SAT 修補程式編號 7526)

high Nessus Plugin ID 65796

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

puppet 已更新,可修正 2.6.18 多個弱點和錯誤。

- (#19391) 尋找指定節點名稱的目錄

- 不假設主機支援 SSLv2

- 不需要 openssl 用戶端在失敗時傳回 0

- 顯示 SSL 訊息,以便我們比對 regex

- 不假設 puppetbindir 已定義

- 移除不必要的 rubygems 要求

- 當嘗試降級主機時,從 Windows 執行 openssl

- 將相同 CVE 的測試分成個別檔案

- 修正 rest_authconfig_spec 中與順序相依的測試失敗

- 使用 Rack 時一律讀取要求內文

- (#19392) (CVE-2013-1653) 修正接受測試以捕捉 2.6 上未經驗證的模型

- (#19392) (CVE-2013-1653) 驗證儲存處置程式中的間接模型

- CVE 2013 (1640、1652、1653、1654、2274、2275) 的接受測試

- (#19531) (CVE-2013-2275) 僅允許從符合 certname 的節點儲存報告

- (#19391) 反向移植 Request#remote? 方法

- (#8858) 明確設定 SSL 對等驗證模式。

- (#8858) 重構測試以使用 real HTTP 物件

- (#19392) (CVE-2013-1653) 驗證傳送至 indirector 的執行個體

- (#19391) (CVE-2013-1652) 不允許遠端要求的 use_node 編譯器參數

- (#19151) 拒絕 SSLv2 SSL 交握和密碼

- (#14093) 還原對範本中檔名的存取權

- (#14093) 從 TemplateWrapper 移除不安全的屬性

解決方案

套用 SAT 修補程式編號 7526。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=809839

http://support.novell.com/security/cve/CVE-2013-1640.html

http://support.novell.com/security/cve/CVE-2013-1652.html

http://support.novell.com/security/cve/CVE-2013-1653.html

http://support.novell.com/security/cve/CVE-2013-1654.html

http://support.novell.com/security/cve/CVE-2013-1655.html

http://support.novell.com/security/cve/CVE-2013-2274.html

http://support.novell.com/security/cve/CVE-2013-2275.html

Plugin 詳細資訊

嚴重性: High

ID: 65796

檔案名稱: suse_11_puppet-130320.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2013/4/4

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:puppet, p-cpe:/a:novell:suse_linux:11:puppet-server, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2013/3/20

參考資訊

CVE: CVE-2013-1640, CVE-2013-1652, CVE-2013-1653, CVE-2013-1654, CVE-2013-1655, CVE-2013-2274, CVE-2013-2275