Scientific Linux 安全更新:SL6.x i386/x86_64 中的 xorg-x11-server

low Nessus 插件 ID 71302

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在 X.org X11 服务器注册热插拔的新设备的方式中发现一个缺陷。如果本地用户切换到不同的会话和插入新设备,来自该设备的输入可在上一个会话中变得可用,这可能导致信息泄露。
(CVE-2013-1940)

此更新还修复以下缺陷:

- 之前的一个上游修补程序将 Xephyr X 服务器修改为可调整大小,但是,它默认未启用调整大小功能。因此,Scientific Linux 6.4 和更高版本上的 X 沙盒不可调整大小。
此更新默认启用大小调整功能,因此 X 沙盒现在可按预期调整大小。

* Scientific Linux 6 中已禁用 X Security 扩展 (XC-SECURITY) 并将其替换为 X Access Control Extension (XACE)。但是,XACE 尚未包含 XC- SECURITY 中之前可用的功能。通过此更新,Scientific Linux 6 上的 xorg-x11-server spec 文件中已启用 XC-SECURITY。

- 扩展初始化的上游代码更改在 Xvfb(X 虚拟帧缓冲区)中意外禁用了 GLX 扩展,导致无标题的 3D 应用程序无法运行。此问题的上游修补程序已向后移植,因此 GLX 扩展重新启用,使用此扩展的应用程序可按预期运行。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?f6d96acd

插件详情

严重性: Low

ID: 71302

文件名: sl_20131121_xorg_x11_server_on_SL6_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2013/12/10

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-xdmx, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-xephyr, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-xnest, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-xorg, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-xvfb, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-common, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-debuginfo, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-devel, p-cpe:/a:fermilab:scientific_linux:xorg-x11-server-source, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2013/11/21

漏洞发布日期: 2013/5/13

参考资料信息

CVE: CVE-2013-1940