openSUSE 安全更新:miniupnpc (openSUSE-SU-2014:0815-1)

medium Nessus 插件 ID 76137

简介

远程 openSUSE 主机缺少安全更新。

描述

miniupnpc 已更新到 1.9,修复了 miniwget.c 中的缓冲区溢出 (CVE-2014-3985)。

此外,还修复了以下问题:

- 向 UPNP_GetSpecificPortMappingEntry() 添加了参数 remoteHost

- 将 API_VERSION 增加到 10

- upnpc.c 中的 --help 和 -h 参数

- 定义 MAXHOSTNAMELEN(如果尚未定义)

- 更新 upnpreplyparse 以允许较大值(128 个字符,而不是 64 个)

- 更新 upnpreplyparse 以纳入“空”元素

- 使用“make check”验证 upnpreplyparse.c 代码

- 修复 Solaris 版本感谢 Maciej Małecki

- 修复 BSD 的 testminiwget.sh

- 修复了 *BSD 的 Makefile

- 更新 Makefile 以使用 JNAerator 版本 0.11

- 修复与破折号配合使用的 testminiwget.sh

- 在 Makefile 中使用 $(DESTDIR)

解决方案

更新受影响的 miniupnpc 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=881990

https://lists.opensuse.org/opensuse-updates/2014-06/msg00039.html

插件详情

严重性: Medium

ID: 76137

文件名: openSUSE-2014-431.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/6/19

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:libminiupnpc-devel, p-cpe:/a:novell:opensuse:libminiupnpc10, p-cpe:/a:novell:opensuse:libminiupnpc10-debuginfo, p-cpe:/a:novell:opensuse:miniupnpc, p-cpe:/a:novell:opensuse:miniupnpc-debuginfo, p-cpe:/a:novell:opensuse:python-miniupnpc, p-cpe:/a:novell:opensuse:python-miniupnpc-debuginfo, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/6/11

参考资料信息

CVE: CVE-2014-3985