openSUSE 安全更新:xorg-x11-server (openSUSE-SU-2013:1148-1)

low Nessus 插件 ID 75075

简介

远程 openSUSE 主机缺少安全更新。

描述

此 xorg-x11-server 更新修复了一个 DoS 漏洞,并添加了 randr 支持。

- U_os-Reset-input-buffer-s-ignoreBytes-field.patch

- 如果客户端发送比 maxBigRequestSize 大的请求,服务器应忽略该请求。
提交 cf88363d 之前,服务器只是断开客户端。此提交之后,服务器将尝试妥善忽略该请求,方法是记住客户端指定的请求长度,然后忽略相应字节数。但是,如果客户端发送较大的 BigReq 标头并在真正发送所指定请求的其余部分之前断开连接,服务器将重用 ConnectionInput 缓冲区,而不重置 ignoreBytes 字段。这样服务器将忽略新 X 客户端的请求。这通过在将 ConnectionInput 缓冲区放回 FreeInputs 列表之前重置 ignoreBytes 字段,修复了此行为。
(bnc#815583)

- u_xserver_xvfb-randr.patch

- 向 Xvfb 添加 randr 支持 (bnc#823410)

解决方案

更新受影响的 xorg-x11-server 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=815583

https://bugzilla.novell.com/show_bug.cgi?id=823410

https://lists.opensuse.org/opensuse-updates/2013-07/msg00023.html

插件详情

严重性: Low

ID: 75075

文件名: openSUSE-2013-558.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Low

基本分数: 1.9

时间分数: 1.5

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:xorg-x11-xvnc, p-cpe:/a:novell:opensuse:xorg-x11-xvnc-debuginfo, p-cpe:/a:novell:opensuse:xorg-x11-server, p-cpe:/a:novell:opensuse:xorg-x11-server-debuginfo, p-cpe:/a:novell:opensuse:xorg-x11-server-debugsource, p-cpe:/a:novell:opensuse:xorg-x11-server-extra, p-cpe:/a:novell:opensuse:xorg-x11-server-extra-debuginfo, p-cpe:/a:novell:opensuse:xorg-x11-server-sdk, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/6/27

参考资料信息

BID: 61002