SUSE SLED12 / SLES12 安全性更新:libqt4 (SUSE-SU-2015:1359-1)

medium Nessus Plugin ID 85374

概要

遠端 SUSE 主機缺少一個或多個安全性更新。

說明

libqt4 程式庫已更新,修正了數個安全性和非安全性問題。

下列弱點已修正:

- bsc#921999:CVE-2015-0295:處理格式錯誤的 BMP 檔案時出現除以零錯誤

- bsc#927806:CVE-2015-1858:BMP Qt 影像格式處理中的分割錯誤

- bsc#927807:CVE-2015-1859:ICO Qt 影像格式處理中的分割錯誤

- bsc#927808:CVE-2015-1860:GIF Qt 影像格式處理中的分割錯誤

已修正下列非安全性問題:

- bsc#929688:Qt 網路堆疊中的重大問題

- bsc#847880:qemu cirrus i586 中的 kde/qt 轉譯錯誤

- 更新 use-freetype-default.diff 以使用與 libqt5-qtbase 套件相同的方法:不論 subpixel 轉譯是否可用,Qt 本身已執行運行時間檢查,但僅限 FT_CONFIG_OPTION_SUBPIXEL_RENDERING 已定義時。因此這對於僅移除該情形是足夠的

- -devel 子套件需要 Mesa-devel,這不僅限於構建時間

- 透過使 SLE_11_SP3 針對該系統上的 Mesa-devel 進行構建,已修正 SLE_11_SP3 上的編譯

- 將 patch l-qclipboard_fix_recursive.patch 取代為 qtcore-4.8.5-qeventdispatcher-recursive.patch。後者的運作效果似乎較佳,而且確實可解決 LibreOffice 中的問題

- 新增 kde4_qt_plugin_path.patch,因此可在 kde4 環境/工作階段之外奇蹟般地發現/瞭解 kde4 外掛程式

- 新增 _constraints. building,在 s390x 上使用高達 7GB 的磁碟空間,而在 x86_64 上則使用超過 6GB 的空間

- 新增 Qt 錯誤的 3 個修補程式,可使 LibreOffice KDE4 檔案選擇器再度正常運作:

- 新增 glib-honor-ExcludeSocketNotifiers-flag.diff (QTBUG-37380)

- 新增 l-qclipboard_fix_recursive.patch (QTBUG-34614)

- 新增 l-qclipboard_delay.patch (QTBUG-38585)

請注意,Tenable Network Security 已直接從 SUSE 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

若要安裝此 SUSE 安全性更新,請使用 YaST online_update。
或者,也可以執行針對您的產品所列的命令:

SUSE Linux Enterprise Workstation Extension 12:

zypper in -t patch SUSE-SLE-WE-12-2015-380=1

SUSE Linux Enterprise Software Development Kit 12:

zypper in -t patch SUSE-SLE-SDK-12-2015-380=1

SUSE Linux Enterprise Server 12:

zypper in -t patch SUSE-SLE-SERVER-12-2015-380=1

SUSE Linux Enterprise Desktop 12:

zypper in -t patch SUSE-SLE-DESKTOP-12-2015-380=1

若要使您的系統保持在最新狀態,請使用「zypper 修補程式」。

另請參閱

https://bugzilla.suse.com/show_bug.cgi?id=847880

https://bugzilla.suse.com/show_bug.cgi?id=921999

https://bugzilla.suse.com/show_bug.cgi?id=927806

https://bugzilla.suse.com/show_bug.cgi?id=927807

https://bugzilla.suse.com/show_bug.cgi?id=927808

https://bugzilla.suse.com/show_bug.cgi?id=929688

https://www.suse.com/security/cve/CVE-2015-0295/

https://www.suse.com/security/cve/CVE-2015-1858/

https://www.suse.com/security/cve/CVE-2015-1859/

https://www.suse.com/security/cve/CVE-2015-1860/

http://www.nessus.org/u?376c25ed

Plugin 詳細資訊

嚴重性: Medium

ID: 85374

檔案名稱: suse_SU-2015-1359-1.nasl

版本: 2.11

類型: local

代理程式: unix

已發布: 2015/8/13

已更新: 2021/1/6

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:libqt4, p-cpe:/a:novell:suse_linux:libqt4-debuginfo, p-cpe:/a:novell:suse_linux:libqt4-debugsource, p-cpe:/a:novell:suse_linux:libqt4-devel-doc-debuginfo, p-cpe:/a:novell:suse_linux:libqt4-devel-doc-debugsource, p-cpe:/a:novell:suse_linux:libqt4-qt3support, p-cpe:/a:novell:suse_linux:libqt4-qt3support-debuginfo, p-cpe:/a:novell:suse_linux:libqt4-sql, p-cpe:/a:novell:suse_linux:libqt4-sql-debuginfo, p-cpe:/a:novell:suse_linux:libqt4-sql-mysql, p-cpe:/a:novell:suse_linux:libqt4-sql-postgresql, p-cpe:/a:novell:suse_linux:libqt4-sql-sqlite, p-cpe:/a:novell:suse_linux:libqt4-sql-sqlite-debuginfo, p-cpe:/a:novell:suse_linux:libqt4-sql-unixodbc, p-cpe:/a:novell:suse_linux:libqt4-x11, p-cpe:/a:novell:suse_linux:libqt4-x11-debuginfo, p-cpe:/a:novell:suse_linux:qt4-x11-tools, p-cpe:/a:novell:suse_linux:qt4-x11-tools-debuginfo, cpe:/o:novell:suse_linux:12

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/5/29

弱點發布日期: 2015/3/25

參考資訊

CVE: CVE-2015-0295, CVE-2015-1858, CVE-2015-1859, CVE-2015-1860

BID: 73029, 74302, 74307, 74309, 74310