Fedora 20:monitorix-3.4.0-1.fc20 (2013-22649)

medium Nessus 插件 ID 71416

简介

远程 Fedora 主机缺少安全更新。

描述

3.4.0 - 2013 年 12 月 2 日 ====================

- 添加了完整的统计数据 Memcached 图表。[#27]

- 添加了对不同 BIND 统计版本的支持(目前是版本 2 和版本 3)。(感谢 Ivo Brhel、ivb AT volny.cz)

- 在“disk”图表中新增了两个警报,用于了解磁盘驱动器是否已达到或超出重新分配的及挂起的扇区的阈值。(建议者为 Matthew Connelly、maff AT maff.im)

- 添加名为“max_historic_years”的新选项(默认值为 1),数据保留时间长达 5 年。请谨慎使用此选项,因为该选项在值增大时将生成新的“rrd”文件,从而丢失当前的历史数据。(建议者为 Mohan Reddy,Mohan.Reddy AT analog.com)

- 改进了从设备中断收集数据时的 regexp,还修复了使用非数值参数时的某些烦人消息。

- 添加了对“serv”和“ftp”图表中 Pure-FTPd 日志的支持。

- 新增了配置选项“https_url”。[#31]

- 修复了 BSD 系统的“system”图表中关于使用未初始化值的错误消息。

- 修复了 BSD 系统的“fs”图表中附加非数值参数的错误消息。

- 修复了“emailreports”中的错误,可在未定义变量 $ENV{HOSTNAME} 时使用命令行“hostname”(Debian/Ubuntu 以及其他可能的系统)。(感谢 Skibbi (skibbi AT gmail.com) 指出此错误)

- 修复了“int”图表中的错误消息“String ends after the = sign on CDEF:allvalues=”(Interrupts 图表正等待被完整重写)。

- 修复了“int”图表,使其与 Raspberry Pi 更兼容。

- 修复了“bind.pm”中的错误,可在线程禁用时存储 0 值。[#29]

- 修复了相关错误,可在使用“emailreports”时正确发送“proc”、“port”和“fail2ban”图表中的图像。(感谢 Benoit Segond von Banchet (bjm.segondvonbanchet AT telfort.nl) 指出此问题)

- 修复了相关错误,可在电子邮件报告中使用真正的主机名。

- 修复了“int”图表,使其与 Excito B3 产品兼容。(感谢 Patrick Fallberg (patrick AT fallberg.net) 指出此问题)

- 修复了相关错误,可正确审查内置的 HTTP 服务器中的输入字符串,此错误导致大量安全漏洞。[#30]

- 修复了“bind”图表的某些数据源缺少最小值定义。(感谢 Andreas Itzchak Rehberg (zzy AT qumran.org) 指出此问题)

- 修复了一个错误,可充分审查恶意 JavaScript 的请求字符串。[#30](感谢 Jacob Amey (jamey AT securityinspection.com) 指出此错误)

- 修复了 monitorix.service 中的拼写错误。[#32]

- 修复了“nginx”图表中的请求值。现在图表支持标签按秒显示该值来代替按分钟显示。(感谢 Martin Culak (culak AT firma.azet.sk) 指出此问题)

- 小补丁和拼写错误修复。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 monitorix 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1038071

http://www.nessus.org/u?92b47d57

插件详情

严重性: Medium

ID: 71416

文件名: fedora_2013-22649.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2013/12/14

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:monitorix, cpe:/o:fedoraproject:fedora:20

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/12/3

漏洞发布日期: 2014/6/16

参考资料信息

CVE: CVE-2013-7070, CVE-2013-7071

BID: 63913, 64178, 64264

FEDORA: 2013-22649