Fedora 23:pax-utils-1.1.4-1.fc23 (2015-73cdd43bc0)

high Nessus Plugin ID 89285

概要

遠端 Fedora 主機遺漏安全性更新。

說明

自 1.0.5 以來的變更:* 安全性:將 getcwd 系統呼叫加入允許清單 * 安全性:不具 si_syscall 之系統的修正版本 * 安全性:將 futex 系統呼叫加入允許清單 * 安全性:將 dup 系統呼叫加入允許清單 * 安全性:在核心中停用 seccomp 時不發出警告 * 安全性:將 fakeroot 系統呼叫加入允許清單 * 安全性:新增 seccomp 的除錯處置程式* 安全性:清除系統呼叫 ifdefs * 安全性:使用 seccomp 將我們自己鎖定 * 安全性:透過 prctl 鎖定權限一位元* 安全性:
利用命名空間限制運行時間一位元 * lddtree.sh:修正執行完整清單時的解譯處理 * lddtree.py:修正 glob 處理 w/ld.so.conf * scanelf:修正 -s 選項的記憶體洩漏

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 pax-utils 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1286232

http://www.nessus.org/u?5dec74c9

Plugin 詳細資訊

嚴重性: High

ID: 89285

檔案名稱: fedora_2015-73cdd43bc0.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/3/4

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:pax-utils, cpe:/o:fedoraproject:fedora:23

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/12/9

參考資訊