openSUSE 安全更新:viewvc (openSUSE-SU-2012:0831-1)

medium Nessus 插件 ID 74665

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到 1.1.15 (bnc#768680):

- 安全补丁:对远程 SVN 视图的完整认证支持 (CVE-2012-3356)

- 安全补丁:具有无法读取复制源的 SVN 修订视图中的日志消息泄漏 (CVE-2012-3357)

此外,还解决了以下非安全问题:

- 修复远程 SVN 视图中不正确信息的多个实例

- 提高远程 SVN 视图中一些修订元数据查找的性能

- 修复 1.1.14 中引入的 RSS 源回归

- 修复使用非 URI 安全路径的 svn 文件的批注

- 处理 file:/// Subversion rootpath 作为本地根

- 修复由于尝试大小写规范化匿名用户名而导致的缺陷

- 通过重复使用标记化结果加快日志处理速度

- 添加对自定义检查日志标记规则的支持

- 修复 Subversion 1.7 下已删除的路径上的 svndbadmin 故障

- 修复使用非 URI 安全路径的 svn 根中文件的批注

- 修复图像的标记显示中零散的批注警告

- 更从容地处理显示二进制内容的尝试

- 修复修补程序和某些 diff 视图中的路径显示

- 修复破坏的 cvsdb glob 搜索

- 允许 svn 修订说明符具有前导 r

- 允许配置位置的环境替代

- 修复 WSGI 下对非字符串数据进行 HTML 转义时的异常

- 添加从根视图到根日志的链接

- 使用 Pygments 词法分析程序猜测功能

- 为 apache2/subversion-server 添加补充

解决方案

更新受影响的 viewvc 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=768680

https://lists.opensuse.org/opensuse-updates/2012-07/msg00011.html

插件详情

严重性: Medium

ID: 74665

文件名: openSUSE-2012-363.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:viewvc, cpe:/o:novell:opensuse:12.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/6/26

漏洞发布日期: 2012/7/22

参考资料信息

CVE: CVE-2012-3356, CVE-2012-3357