SuSE 11.2 安全更新:puppet(SAT 修补程序编号 7526)

high Nessus 插件 ID 65796

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

puppet 已更新,修复了 2.6.18 的多种漏洞和缺陷。

- (#19391) 查找指定节点名称的目录

- 不假设主控端支持 SSLv2

- 不要求 openssl 客户端失败时返回 0

- 显示 SSL 消息,以便我们可以匹配 regex

- 不假设 puppetbindir 已定义

- 删除不必要的 rubygems 需求

- 尝试降级主控端时从窗口运行 openssl

- 将相同 CVE 的测试分隔为单独的文件

- 修复 rest_authconfig_spec 中与顺序有关的测试失败

- 使用 Rack 时始终读取请求正文

- (#19392) (CVE-2013-1653) 修复接受测试以捕获 2.6 中未验证的模型

- (#19392) (CVE-2013-1653) 验证保存处理程序中的间接模型

- 针对 CVE 2013(1640、1652、1653、1654、2274、2275)的接受测试

- (#19531) (CVE-2013-2275) 仅允许报告从匹配 certname 的节点的保存

- (#19391) 向后移植 Request#remote? 方法

- (#8858) 显式设置 SSL 对等机验证模式。

- (#8858) 重构测试以使用真正的 HTTP 对象

- (#19392) (CVE-2013-1653) 验证传递到 indirector 的实例

- (#19391) (CVE-2013-1652) 不允许远程请求采用 use_node 编译器参数

- (#19151) 拒绝 SSLv2 SSL 握手和密码

- (#14093) 还原模板中的文件名的访问权限

- (#14093) 删除 TemplateWrapper 中的不安全属性

解决方案

请应用 SAT 修补程序编号 7526。

另见

https://bugzilla.novell.com/show_bug.cgi?id=809839

http://support.novell.com/security/cve/CVE-2013-1640.html

http://support.novell.com/security/cve/CVE-2013-1652.html

http://support.novell.com/security/cve/CVE-2013-1653.html

http://support.novell.com/security/cve/CVE-2013-1654.html

http://support.novell.com/security/cve/CVE-2013-1655.html

http://support.novell.com/security/cve/CVE-2013-2274.html

http://support.novell.com/security/cve/CVE-2013-2275.html

插件详情

严重性: High

ID: 65796

文件名: suse_11_puppet-130320.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2013/4/4

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:puppet, p-cpe:/a:novell:suse_linux:11:puppet-server, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/3/20

参考资料信息

CVE: CVE-2013-1640, CVE-2013-1652, CVE-2013-1653, CVE-2013-1654, CVE-2013-1655, CVE-2013-2274, CVE-2013-2275