openSUSE 安全更新:claws-mail (openSUSE-SU-2014:1291-1)

medium Nessus 插件 ID 78452

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到版本 3.10.1 (bnc#870858):

+ 添加帐户首选项以允许自动接受未知和更改的 SSL 证书(如果这些证书有效,即如果根 CA 受到发行版本的信任)。

+ RFE 3196,“更改 quicksearch 搜索类型时,将焦点置于搜索输入框”。

+ PGP/核心插件:生成 2048 位 RSA 密钥。

+ 主要代码清理。

+ 使用 Compose 和 Receive 操作扩展了 claws-mail.desktop。

+ 修复与较新的 Glib 一起使用的 GConf。

+ 修复争用补丁,现在阻止关闭组成窗口。

+ 修复在通过 --attach 附加不存在的文件时的“File (null) doesn't exist”错误对话框

+ 修复在字体与系统字体差异很大时文件夹视图中的间距。

+ RSSyl:

- 解析 RSS 2.0 时,忽略带有命名空间前缀的标记。

- 检查是否存在 xmlNode 命名空间,以防止空指针崩溃。

+ 修复的缺陷:claws#2728、claws#2981、claws#3170、claws#3179、claws#3201、deb#730050。

+ 更新翻译。

- 终止上游修复的 claws-mail-3.10.0_uninitialized_variable_git51af19b.patch。

还修复了 CVE-2014-2576。

解决方案

更新受影响的 claws-mail 程序包。

另见

https://lists.opensuse.org/opensuse-updates/2014-10/msg00015.html

插件详情

严重性: Medium

ID: 78452

文件名: openSUSE-2014-587.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/10/15

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:claws-mail, p-cpe:/a:novell:opensuse:claws-mail-debuginfo, p-cpe:/a:novell:opensuse:claws-mail-debugsource, p-cpe:/a:novell:opensuse:claws-mail-devel, p-cpe:/a:novell:opensuse:claws-mail-lang, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/10/6

参考资料信息

CVE: CVE-2014-2576