openSUSE 安全更新:python-apache-libcloud (openSUSE-SU-2014:0198-1)

low Nessus 插件 ID 75250

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到 0.13.3(bnc#857209、CVE-2013-6480)

+ 安全补丁版本,用于破坏始终调用的 digitalOcean 'data_scrub' 方法中的节点

- 需要 python-setuptools 而不是 distribute(上游已合并)

- 更新到 0.13.2

- 常规:

- 如果使用“raw”模式,不发送具有 POST 和 PUT 请求的 Content-Length: 0 标头。这修复了当从磁盘上传文件时可在某些存储驱动程序中造成破坏行为的回归。

- Compute:

- 将 Ubuntu Linux 12.04 映像添加到 ElasticHost 驱动程序映像列表。(LIBCLOUD-364)

- 更新 ElasticHosts 驱动程序以将驱动器 UUID 存储在节点“extra”字段中。(LIBCLOUD-357)

- 存储:

- 将 last_modified 时间戳存储在 S3 驱动程序的“Object”额外字典中。(LIBCLOUD-373)

- Load Balancer:

- 通过 Provider.CLOUDSTACK 常量直接暴露 CloudStack 驱动程序。

- DNS:

- 修改 Zerigo 驱动程序,以在记录具有 TTL 集时将记录 TTL 包括在记录的“extra”属性中。

- 修改 Zerigo DNS 驱动程序中的“记录”“extra”字典属性中的值,以在未设置所提供的密钥值时将此属性值设置为“None”而非空字符串 ('')。

解决方案

更新受影响的 python-apache-libcloud 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=857209

https://lists.opensuse.org/opensuse-updates/2014-02/msg00015.html

插件详情

严重性: Low

ID: 75250

文件名: openSUSE-2014-112.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.5

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:python-apache-libcloud, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/1/29

参考资料信息

CVE: CVE-2013-6480