openSUSE 安全性更新:webkit2gtk3 (openSUSE-2016-340)

medium Nessus Plugin ID 89950
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 openSUSE 主機缺少安全性更新。

描述

此 webkit2gtk3 更新可修正下列問題:

- 2.10.7 版本的更新:

+ 修正含 GTK+ < 3.16 的版本。

自 2.10.6 版的變更:

+ 修正 JavaScript 記憶體回收行程在 Web 背景工作執行緒中執行而導致 google 地圖懸置時,Web 處理程序中的鎖死問題。

+ 修正未顯示控制項屬性的媒體控制項。

+ 修正快速嘗試多個 DnD 作業時發生的 Web 處理程序損毀。

自 2.10.5 版的變更:

+ 已設定代理程式時,停用 DNS 預先擷取

+ 減少符合其他瀏覽器的同時網路連線數上限。

+ 使 WebKitWebView 一律傳播 motion-notify-event 訊號。

+ 新增一個可使用環境變數在運行時間強制加速複合模式的方式。

+ 修正使用 GTK+ 3.19 轉譯的輸入元素和捲軸。

+ 修正使用純色轉譯線條的問題。

+ 修正在將負載提交至從歷程記錄快取還原的頁面時,與未得到主要資源回應有關的使用者介面處理程序損毀問題。

+ 修正使用自訂 URI 配置 API 載入大量內容時的 WebProcess 損毀問題。

+ 修正螢幕保護程式 DBus 代理伺服器建立時 WebView 遭到損毀,而導致的使用者介面處理程序損毀問題。

+ 修正加速複合模式中的 BadDrawable X 錯誤所導致的 WebProcess 損毀問題。

+ 修正位址未與頁面大小對齊而導致的 PPC64 損毀問題。

+ 修正 dispatchDecidePolicyForNavigationAction 提出的 std::bad_function_call exception 例外狀況。

+ 修正資料 URL 的下載。

+ 修正關閉含有視窗型外掛程式的頁面時出現的運行時間重要警告。

+ 修正數個當機與呈現問題。

+ 翻譯更新:法文、德文、義大利文、土耳其文。

+ 安全性修正:CVE-2015-7096、CVE-2015-7098。

- 2.10.4 版的更新,值得注意的變更:

+ 網路處理程序的新 HTTP 磁碟快取

+ 新 Web Inspector UI。

+ 播放全螢幕視訊時抑制執行自動化畫面伺服器。

+ 初始編輯器 API。

+ 效能改善。

- 此更新解決了下列安全性問題:
CVE-2015-1122、CVE-2015-1152、CVE-2015-1155、CVE-2015-3660、CVE-2015-3730、CVE-2015-3738、CVE-2015-3740、CVE-2015-3742、CVE-2015-3744、CVE-2015-3746、CVE-2015-3750、CVE-2015-3751、CVE-2015-3754、CVE-2015-3755、CVE-2015-5804、CVE-2015-5805、CVE-2015-5807、CVE-2015-5810、CVE-2015-5813、CVE-2015-5814、CVE-2015-5815、CVE-2015-5817、CVE-2015-5818、CVE-2015-5825、CVE-2015-5827、CVE-2015-5828、CVE-2015-5929、CVE-2015-5930、CVE-2015-5931、CVE-2015-7002、CVE-2015-7013、CVE-2015-7014、CVE-2015-7048、CVE-2015-7095、CVE-2015-7097、CVE-2015-7099、CVE-2015-7100、CVE-2015-7102、CVE-2015-7103、CVE-2015-7104

- 新增 BuildRequires:擷取斷字支援的 hyphen-devel請注意,這是損毀的上游。

- 使用 -DENABLE_DATABASE_PROCESS=OFF 和

-DENABLE_INDEXED_DATABASE=OFF 構建以避免 GCC 4.8 的問題。

解決方案

更新受影響的 webkit2gtk3 套件。

Plugin 詳細資訊

嚴重性: Medium

ID: 89950

檔案名稱: openSUSE-2016-340.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/3/16

已更新: 2021/1/19

相依性: ssh_get_info.nasl

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:opensuse:libjavascriptcoregtk-4_0-18, p-cpe:/a:novell:opensuse:libjavascriptcoregtk-4_0-18-32bit, p-cpe:/a:novell:opensuse:libjavascriptcoregtk-4_0-18-debuginfo, p-cpe:/a:novell:opensuse:libjavascriptcoregtk-4_0-18-debuginfo-32bit, p-cpe:/a:novell:opensuse:libwebkit2gtk-4_0-37, p-cpe:/a:novell:opensuse:libwebkit2gtk-4_0-37-32bit, p-cpe:/a:novell:opensuse:libwebkit2gtk-4_0-37-debuginfo, p-cpe:/a:novell:opensuse:libwebkit2gtk-4_0-37-debuginfo-32bit, p-cpe:/a:novell:opensuse:libwebkit2gtk3-lang, p-cpe:/a:novell:opensuse:typelib-1_0-JavaScriptCore-4_0, p-cpe:/a:novell:opensuse:typelib-1_0-WebKit2-4_0, p-cpe:/a:novell:opensuse:typelib-1_0-WebKit2WebExtension-4_0, p-cpe:/a:novell:opensuse:webkit-jsc-4, p-cpe:/a:novell:opensuse:webkit-jsc-4-debuginfo, p-cpe:/a:novell:opensuse:webkit2gtk-4_0-injected-bundles, p-cpe:/a:novell:opensuse:webkit2gtk-4_0-injected-bundles-debuginfo, p-cpe:/a:novell:opensuse:webkit2gtk3-debugsource, p-cpe:/a:novell:opensuse:webkit2gtk3-devel, cpe:/o:novell:opensuse:42.1

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

修補程式發佈日期: 2016/3/15

參考資訊

CVE: CVE-2015-1122, CVE-2015-1152, CVE-2015-1155, CVE-2015-3660, CVE-2015-3730, CVE-2015-3738, CVE-2015-3740, CVE-2015-3742, CVE-2015-3744, CVE-2015-3746, CVE-2015-3750, CVE-2015-3751, CVE-2015-3754, CVE-2015-3755, CVE-2015-5804, CVE-2015-5805, CVE-2015-5807, CVE-2015-5810, CVE-2015-5813, CVE-2015-5814, CVE-2015-5815, CVE-2015-5817, CVE-2015-5818, CVE-2015-5825, CVE-2015-5827, CVE-2015-5828, CVE-2015-5929, CVE-2015-5930, CVE-2015-5931, CVE-2015-7002, CVE-2015-7013, CVE-2015-7014, CVE-2015-7048, CVE-2015-7095, CVE-2015-7096, CVE-2015-7097, CVE-2015-7098, CVE-2015-7099, CVE-2015-7100, CVE-2015-7102, CVE-2015-7103, CVE-2015-7104