Scientific Linux 安全更新:SL6.x i386/x86_64 中的 qt (20130321)

low Nessus 插件 ID 65654

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

已发现 Qt 工具包的 QSharedMemory 类实现创建了具有不安全权限的共享内存段。本地攻击者可能利用此缺陷读取或更改特定的共享内存段的内容,从而获取敏感信息,或影响正在使用共享内存段的进程的行为。(CVE-2013-0254)

必须重新启动所有链接 Qt 库且正在运行的应用程序才能使此更新生效。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?86f58286

插件详情

严重性: Low

ID: 65654

文件名: sl_20130321_qt_on_SL6_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2013/3/22

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:N

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:phonon-backend-gstreamer, p-cpe:/a:fermilab:scientific_linux:qt, p-cpe:/a:fermilab:scientific_linux:qt-debuginfo, p-cpe:/a:fermilab:scientific_linux:qt-demos, p-cpe:/a:fermilab:scientific_linux:qt-devel, p-cpe:/a:fermilab:scientific_linux:qt-doc, p-cpe:/a:fermilab:scientific_linux:qt-examples, p-cpe:/a:fermilab:scientific_linux:qt-mysql, p-cpe:/a:fermilab:scientific_linux:qt-odbc, p-cpe:/a:fermilab:scientific_linux:qt-postgresql, p-cpe:/a:fermilab:scientific_linux:qt-sqlite, p-cpe:/a:fermilab:scientific_linux:qt-x11, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2013/3/21

漏洞发布日期: 2013/2/6

参考资料信息

CVE: CVE-2013-0254