openSUSE 安全性更新:dropbear (openSUSE-SU-2013:1616-1)

medium Nessus Plugin ID 75182

概要

遠端 openSUSE 主機缺少安全性更新。

說明

dropbear 已更新至 2013.60 版,可修正下列錯誤:

- 修正「make install」,使其不會總是安裝到 /bin 和 /sbin

- 修正「make install MULTI=1」,安裝手冊頁失敗

- 修正納入 scp 時的「make install」,因為其不含手冊頁

- 使 --disable-bundled-libtom 進行運作

- 用作 bnc#845306 的錯誤修正版本 - VUL-0:
CVE-2013-4421 和 CVE-2013-4434

- 提供下載資源的連結

- 採用 gpg-offline - 驗證來源

- 匯入上游版本 2013.59

- 修正因 -J 命令而起的當機。感謝 Lluís Batlle i Rossell 和 Arnaud Mouiche 提供修補程式

- 避免從 /proc/net/rt_cache 過多讀取,因為這會導致系統變慢。

- 改善半關閉連線的 EOF 處理。感謝 Catalin Patulea

- 傳送用於報告 PAM 錯誤訊息的標題訊息,預定對象為 Martin Donnelly 的使用者修補程式

- 限制解壓縮承載的大小,避免記憶體耗盡拒絕服務。感謝 Logan Lamb 報告和調查此問題

- 避免因不一致的延遲而洩漏有效使用者的存在。感謝 Logan Lamb 報告

- 更新較新架構的 config.guess 和 config.sub

- 避免鎖定帳戶的伺服器中的 segfault

-「make install」現在安裝了手冊頁。dropbearkey.8 已經重新命名為 dropbearkey.1。為 dropbearconvert 新增手冊頁

- 消除執行非互動式命令時的一秒延遲情況

解決方案

更新受影響的 dropbear 套件。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=845306

https://lists.opensuse.org/opensuse-updates/2013-10/msg00061.html

Plugin 詳細資訊

嚴重性: Medium

ID: 75182

檔案名稱: openSUSE-2013-811.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2014/6/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:novell:opensuse:dropbear, p-cpe:/a:novell:opensuse:dropbear-debuginfo, p-cpe:/a:novell:opensuse:dropbear-debugsource, cpe:/o:novell:opensuse:12.3

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/22

參考資訊

CVE: CVE-2013-4421, CVE-2013-4434

BID: 62958, 62993