openSUSE 安全更新:perl-Module-Signature (openSUSE-SU-2013:1178-1)

medium Nessus 插件 ID 75080

简介

远程 openSUSE 主机缺少安全更新。

描述

perl-Module-Signature 已更新到 0.73,修复了多个缺陷和安全问题:

针对签名检查中的代码执行的安全补丁:

- 针对 bnc#828010 的补丁 (CVE-2013-2145)

- 使用 File::Spec->file_name_is_absolute 正确重现之前的补丁。

- [针对 0.72 的变更 - 2013 年 6 月 5 日,星期三 23:19:02 CST]

- 通过确保以 \ 或 / 字符开头,仅允许从 @INC 中的绝对路径加载 Digest::*。
由 Florian Weimer 提供 (CVE-2013-2145)

- [针对 0.71 的变更 - 2013 年 6 月 4 日,星期二 18:24:10 CST]

- 将用户指定的摘要名称限制为 /^\w+\d+$/。

- 避免从 @INC 中的相对路径加载 Digest::*。
由 Florian Weimer 提供 (CVE-2013-2145)

- [针对 0.70 的变更 - 2012 年 11 月 29 日,星期二 01:45:54 CST]

- 如果 gpg 不存在,则不检查 gpg 版本。当未安装 gpg 可执行文件时,这可避免安装期间不必要的警告。贡献者:Kenichi Ishigaki

- [针对 0.69 的变更 - 2012 年 11 月 2 日,星期五 23:04:19 CST]

- 在这些备用名称下支持 gpg:gpg gpg2 gnupg gnupg2 贡献者:Michael Schwern

解决方案

更新受影响的 perl-Module-Signature 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=828010

https://lists.opensuse.org/opensuse-updates/2013-07/msg00039.html

插件详情

严重性: Medium

ID: 75080

文件名: openSUSE-2013-573.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: Medium

基本分数: 4.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:perl-module-signature, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/7/3

参考资料信息

CVE: CVE-2013-2145