Fedora 20:libuv-0.10.34-1.fc20 / nodejs-0.10.36-3.fc20 / v8-3.14.5.10-17.fc20 (2015-2310)

critical Nessus Plugin ID 81839

概要

遠端 Fedora 主機缺少一個或多個安全性更新。

說明

# nodejs

- tls:重新新增 f9456a2 所移除的 1024 位元 SSL 憑證 (Chris Dickinson)

- timers:unrefd 執行時不關閉間隔計時器 (Julien Gilli)

- timers:反覆 unref 清單時不加以變動 (Julien Gilli)

- child_process:確認 execFile 引數為陣列 (Sam Roberts)

- child_process:確認 fork 引數為陣列 (Sam Roberts)

- crypto:更新 root 憑證 (Ben Noordhuis)

- domains:修正無法攔截項目的中止問題 (Julien Gilli)

- timers:避免 _unrefActive 中的線性掃描。(Julien Gilli)

- timers:修正 unref() 記憶體洩漏問題 (Trevor Norris)

- debugger:使用「use strict」時修正 (Julien Gilli)

# libuv

- linux:修正 < 2.6.19 的 epoll_pwait() 迴歸 (Ben Noordhuis)

- linux:修正 epoll_pwait() sigmask 大小計算 (Ben Noordhuis)

- linux:修正 epoll_pwait() 呼叫中的 sigmask 大小引數 (Ben Noordhuis)

- linux:處理 O_NONBLOCK != SOCK_NONBLOCK 情形 (Helge Deller)

- doc:更新專案連結 (Ben Noordhuis)

- unix:新增輪詢期間封鎖 SIGPROF 的旗標 (Ben Noordhuis)

- unix、windows:新增 uv_loop_configure() 函式 (Ben Noordhuis)

# v8

- 修正除錯程式和 strict 模式迴歸 (Julien Gilli)

- 不進入 cpu 分析工具執行緒的忙碌迴圈 (Ben Noordhuis)

- 為無法攔截的例外狀況中止新增 api (Julien Gilli)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 libuv、nodejs 和/或 v8 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1194651

http://www.nessus.org/u?1a2e089e

http://www.nessus.org/u?1dd9653f

http://www.nessus.org/u?30272965

Plugin 詳細資訊

嚴重性: Critical

ID: 81839

檔案名稱: fedora_2015-2310.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2015/3/17

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:libuv, p-cpe:/a:fedoraproject:fedora:nodejs, p-cpe:/a:fedoraproject:fedora:v8, cpe:/o:fedoraproject:fedora:20

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/20

參考資訊

CVE: CVE-2015-0278

BID: 72859

FEDORA: 2015-2310