OracleVM 3.2 : bash (OVMSA-2014-0019)

high Nessus Plugin ID 78235

概要

遠端 OracleVM 主機缺少一個安全性更新。

說明

遠端 OracleVM 系統缺少可解決重要安全性更新的必要修補程式:

- 檢查可疑的環境,解決:#1141644

- 修正導致遞迴地執行設陷處置程式的錯誤,該錯誤可能會損毀內部資料結構。
解決:#964753

- 不包含備份檔案,解決:#700157

- 針對暫存檔使用 'mktemp',解決:#700157

- 已新增手冊頁參照至全系統的 .bash_logout,解決:#592979

- 編輯包含更多空格的行和重設視窗大小時出現 Readline 錯誤,解決:#525474

- 修正 read 內建程式中的記憶體洩漏,解決:#618393

- 不附加斜線至非目錄項目,解決:#583919

- 如果具有 PROGBITS 或 NOBITS,則測試 .dynamic 區段,解決:#484809

- 改善亂數產生器,解決:#492908

- 允許取得內嵌 NULL 字元的指令碼,解決:#503701

- 已修正 vi 模式取消復原插入,解決:#575076

- 不顯示內建程式的管道中斷訊息,解決:
#546529

- 不包含 doc dir 中的可載入項目,解決:#663656

- 對登入 shell 啟用全系統的 .bash_logout,解決:#592979

- 不中止來源內建程式,解決:#448508

- 正確放置游標,解決:#463880

- 設陷內建程式的次要手冊頁說明,解決:
#504904

解決方案

更新受影響的 bash 套件。

另請參閱

http://www.nessus.org/u?93476dbb

Plugin 詳細資訊

嚴重性: High

ID: 78235

檔案名稱: oraclevm_OVMSA-2014-0019.nasl

版本: 1.8

類型: local

已發布: 2014/10/10

已更新: 2021/1/4

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:oracle:vm:bash, cpe:/o:oracle:vm_server:3.2

必要的 KB 項目: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

修補程式發佈日期: 2014/9/25

弱點發布日期: 2014/9/25