Fedora 17 : zeroinstall-injector-2.3-1.fc17 (2013-12421)

medium Nessus Plugin ID 68887

概要

遠端 Fedora 主機遺漏安全性更新。

說明

增強功能:

- 上游現會隨附實驗的 OCaml 前端,但其尚未啟用

- 新增 fish-shell 命令完成

- 允許 <archive> 和 <file> 中的相對檔案用於本機摘要。可讓傳送檔案給 0repo 之前的摘要測試作業更容易。

錯誤修正:

- 更有效處理 <environment> 繫結中的 default=’。
現可將預設值指定為「‘」,並覆寫任何系統預設。

- 已修正應用程式中含有「download」和「run」的 --refresh。

- 已根據最新的錯誤修正更新 ssl_match_hostname。
此修正項目主要是為了修正拒絕服務攻擊,雖然這對 0install 不會有實質上的影響,但我們可能還是會提供最新版本。
CVE-2013-2099

- 更有效處理 <rename> 來源不存在時遇到的錯誤。

- 允許選取本機封存,即使在離線模式下也可選取。

- 支援使用具有配方的系統存放區。此支援相當重要,因為我們現在已將所有下載項目都視為配方!

- 已移除舊的 zeroinstall-add.desktop 檔案。

我們所依賴的 API 之變更

- 處理更多 PyGObject API 變更。以 http://twistedmatrix.com/trac/ticket/6369 上的修補程式為基礎

- 分隔 gobject 和 glib。我們有時需要 GLib,有時需要 GObject。

- 可避免發生 PyGIDeprecationWarning 的更新項目。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 zeroinstall-injector 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=958834

https://bugzilla.redhat.com/show_bug.cgi?id=966273

https://bugzilla.redhat.com/show_bug.cgi?id=966274

http://www.nessus.org/u?af358f7b

https://twistedmatrix.com/trac/ticket/6369

Plugin 詳細資訊

嚴重性: Medium

ID: 68887

檔案名稱: fedora_2013-12421.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2013/7/15

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:zeroinstall-injector, cpe:/o:fedoraproject:fedora:17

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2013/7/5

參考資訊

CVE: CVE-2013-2099

FEDORA: 2013-12421