Fedora 19:owncloud-5.0.17-2.fc19 / php-sabredav-Sabre_CalDAV-1.7.9-1.fc19 / etc (2014-14066)

medium Nessus Plugin ID 79391

概要

遠端 Fedora 主機缺少一個或多個安全性更新。

說明

此更新提供 5.x 系列中的最新版本 ownCloud 5.0.17,以及從 stable5 分支反向移植的額外安全性相關修正。

另外還提供 SabreDAV 1.7.13。這也是自 SabreDAV 1.6 以來的主要升級,但具有 API 不相容的問題。ownCloud 是唯一需要 SabreDAV 的 Fedora 19 套件,ownCloud 5 無法使用 SabreDAV 1.6:雖然此升級程式中的 API 不相容,但為了提供安全的 ownCloud 版本,這是必要做法。

Fedora 19 中的最新版本 ownCloud 4.5 並未受到維護,其中具有已知的安全性問題,且沒有 ownCloud 5 以外的升級路徑。若直接從 4.5 升級到 Fedora 20 或 21 中的最新版本「ownCloud 7」,可能會失敗。

我預計在 Fedora 19 結束支援之前將套件更新到 6.x,並在側存放庫中維護 5.x 和 6.x 版本,確保 Fedora 19 中有可用的升級路徑。

現已執行 4.x -> 5.x 升級的初始測試,但請先備份使用者資料、ownCloud 組態和 ownCloud 資料庫,再進行升級。若在升級過程中遇到任何問題,請提交申訴和錯誤報告。理想情況下,第一次存取更新版 ownCloud 執行個體時,不需要手動介入操作,亦可順利執行升級。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?438d8ca8

http://www.nessus.org/u?d33d8d07

http://www.nessus.org/u?60dd41d5

https://bugzilla.redhat.com/show_bug.cgi?id=1035593

http://www.nessus.org/u?0f1a8163

http://www.nessus.org/u?0e0e4b73

http://www.nessus.org/u?87ba4cd8

http://www.nessus.org/u?f34faccd

Plugin 詳細資訊

嚴重性: Medium

ID: 79391

檔案名稱: fedora_2014-14066.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2014/11/24

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:owncloud, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_caldav, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_carddav, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_dav, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_davacl, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_http, p-cpe:/a:fedoraproject:fedora:php-sabredav-sabre_vobject, cpe:/o:fedoraproject:fedora:19

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/11/1

參考資訊

CVE: CVE-2013-6403

BID: 63926

FEDORA: 2014-14066