Fedora 24:nfdump (2016-a771d67ba0)

high Nessus Plugin ID 92137

概要

遠端 Fedora 主機遺漏安全性更新。

說明

nfdump 1.6.15 已發佈。

---

- 修正安全性問題 http://www.security-assessment.com/files/documents/advisory/Nfdump%20nfcapd%201.6.14%20-%20Multiple%20Vulnerabilities.pdf

- 修正 obyte、opps 及 obps 輸出記錄

- 修正 cvs 輸出中錯誤的 bps 類型案例。修正 opbs ipbs 錯字

nfdump 1.6.14 已發佈。

---

- 建立動態連結的 libnfdump

- 將 -R 新增至 ModifyCompression

- 新增 std sampler ID 4 位元組並允許隨機 sampler (標籤 50)

- 新增 BZ2 壓縮以搭配現有的 LZ0

- 新增直接寫入至 flowtools 轉換器 ft2nfdump

- 修正 flow-tools 轉換器的 CentOS 編譯問題

- 修正 FreeBSD,OpenBSD 版本問題

- 修正 sflow.c 中的時間戳記溢位問題

- 修正 sflow 收集器中的 IP 分割問題

- 修正其他平台上的編譯錯誤

- 修正零對齊錯誤 (如果只傳送一半的延伸模組)

- 修正 -R 清單中,後續檔案中的 nfanon 時間範圍錯誤

- 修正 CommonRecordV0Type 轉換錯誤

- 修正 nfexport 錯誤 (如果只有單一對應存在)

請注意,Tenable Network Security 已直接從 Fedora 更新系統網站擷取前置描述區塊。
Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 nfdump 套件。

另請參閱

https://bodhi.fedoraproject.org/updates/FEDORA-2016-a771d67ba0

Plugin 詳細資訊

嚴重性: High

ID: 92137

檔案名稱: fedora_2016-a771d67ba0.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2016/7/14

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:nfdump, cpe:/o:fedoraproject:fedora:24

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2016/6/18

弱點發布日期: 2016/6/18

參考資訊