Fedora 18:zeroinstall-injector-2.3-1.fc18 (2013-12396)

medium Nessus 插件 ID 68884

简介

远程 Fedora 主机缺少安全更新。

描述

增强:

- 上游现已发布试验性 OCaml 前端,但尚未启用

- 添加 fish-shell 命令完成

- 允许 <archive> 和 <file> 中的相关文件用于本地 feed 源。这便于在将 feed 源传递到 0repo 之前对其进行测试。

缺陷补丁:

- 改进了 <environment> 绑定中 default=' 的处理。
现在指定默认值应为 ',覆盖任何系统默认值。

- 修复了应用使用“download”和“run”时的 --refresh。

- 根据最新的缺陷补丁更新了 ssl_match_hostname。
此补丁预期修复拒绝服务攻击,对 0install 不是很重要,但我们可能也有最新版本。
CVE-2013-2099

- 改进了 <rename> 源不存在时的错误。

- 允许选择本地存档(即使在离线模式下)。

- 支持使用带方法的系统存储。这特别重要,因为我们将所有下载视为方法!

- 删除了旧的 zeroinstall-add.desktop 文件。

更改我们依赖的 API

- 处理更多 PyGObject API 更改。基于 http://twistedmatrix.com/trac/ticket/6369 中的修补程序

- 保持 gobject 与 glib 独立。我们有时需要 GLib,有时需要 GObject。

- 更新以避免 PyGIDeprecationWarning。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 zeroinstall-injector 程序包。

另见

https://twistedmatrix.com/trac/ticket/6369

https://bugzilla.redhat.com/show_bug.cgi?id=958834

https://bugzilla.redhat.com/show_bug.cgi?id=966273

https://bugzilla.redhat.com/show_bug.cgi?id=966274

http://www.nessus.org/u?de09de36

插件详情

严重性: Medium

ID: 68884

文件名: fedora_2013-12396.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2013/7/15

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:zeroinstall-injector, cpe:/o:fedoraproject:fedora:18

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2013/7/5

参考资料信息

CVE: CVE-2013-2099

FEDORA: 2013-12396