openSUSE 安全性更新:obs-service-download_files / obs-service-extract_file / obs-service-recompress / 等 (openSUSE-2016-247)

high Nessus Plugin ID 88922

概要

遠端 openSUSE 主機缺少安全性更新。

說明

這數個來源服務的更新可修正下列問題:

- boo#967265:多種程式碼/參數插入問題允許惡意服務定義執行命令,或是變更使用者的檔案系統

下列來源服務會受到影響

- obs-service-source_validator

- obs-service-extract_file

- obs-service-download_files

- obs-service-recompress

- obs-service-verify_file

其中也納入所有錯誤修正,以及自 openSUSE:Tools 版本以來的改善功能。

解決方案

更新受影響的 obs-service-download_files / obs-service-extract_file / obs-service-recompress / 等套件。

Plugin 詳細資訊

嚴重性: High

ID: 88922

檔案名稱: openSUSE-2016-247.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/2/24

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

弱點資訊

CPE: p-cpe:/a:novell:opensuse:obs-service-download_files, p-cpe:/a:novell:opensuse:obs-service-extract_file, p-cpe:/a:novell:opensuse:obs-service-recompress, p-cpe:/a:novell:opensuse:obs-service-source_validator, p-cpe:/a:novell:opensuse:obs-service-verify_file, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2016/2/20