openSUSE 安全更新:ruby (openSUSE-SU-2013:0603-1)

high Nessus 插件 ID 74955

简介

远程 openSUSE 主机缺少安全更新。

描述

Ruby 1.8 已更新,修复了 XML 实体扩展拒绝服务攻击 (CVE-2013-1821)

Ruby 1.9 已更新到 1.9.3 p392,修复了相同的安全问题并且:

- 将 json intree 更新到 1.5.5:JSON 中的拒绝服务和不安全的对象创建漏洞 CVE-2013-0269

- 将实体扩展文本限制限定为 10kB CVE-2013-1821

- 从某些扩展库调用 rb_iter_break() 时,去除 SEGV。

- 被禁止的某个警告以及多个小补丁

解决方案

更新受影响的 ruby 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=803342

https://bugzilla.novell.com/show_bug.cgi?id=808137

https://lists.opensuse.org/opensuse-updates/2013-04/msg00034.html

插件详情

严重性: High

ID: 74955

文件名: openSUSE-2013-298.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:ruby, p-cpe:/a:novell:opensuse:ruby-common, p-cpe:/a:novell:opensuse:ruby-debuginfo, p-cpe:/a:novell:opensuse:ruby-debugsource, p-cpe:/a:novell:opensuse:ruby-devel, p-cpe:/a:novell:opensuse:ruby-doc-html, p-cpe:/a:novell:opensuse:ruby-doc-ri, p-cpe:/a:novell:opensuse:ruby-examples, p-cpe:/a:novell:opensuse:ruby-test-suite, p-cpe:/a:novell:opensuse:ruby-tk, p-cpe:/a:novell:opensuse:ruby-tk-debuginfo, p-cpe:/a:novell:opensuse:ruby19, p-cpe:/a:novell:opensuse:ruby19-debuginfo, p-cpe:/a:novell:opensuse:ruby19-debugsource, p-cpe:/a:novell:opensuse:ruby19-devel, p-cpe:/a:novell:opensuse:ruby19-devel-extra, p-cpe:/a:novell:opensuse:ruby19-doc-ri, p-cpe:/a:novell:opensuse:ruby19-tk, p-cpe:/a:novell:opensuse:ruby19-tk-debuginfo, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2013/3/27

参考资料信息

CVE: CVE-2013-0269, CVE-2013-1821