Scientific Linux 安全更新:SL6.x i386/x86_64 中的 file

medium Nessus 插件 ID 78843

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

在文件解析某些复合文档格式 (CDF) 文件的方式中发现多个拒绝服务缺陷。远程攻击者可利用这些缺陷中的任一缺陷,通过特别构建的 CDF 文件导致文件或使用该文件的应用程序崩溃。(CVE-2014-0237、CVE-2014-0238、CVE-2014-3479、CVE-2014-3480、CVE-2012-1571)

在文件扩展处理间接和搜索规则的方式中发现两个拒绝服务缺陷。远程攻击者可利用这些缺陷导致文件或使用该文件的应用程序崩溃,或过度消耗 CPU。(CVE-2014-1943、CVE-2014-2270)

此更新还修复以下缺陷:

- 以前,“file”命令的输出包含多余的空格。通过此更新,已引入新的 STRING_TRIM 标记以删除不需要的空白。

- 由于存在一个缺陷,“file”命令可能错误地将 XML 文档识别为 LaTex 文档。已修改底层源代码来修复此缺陷,命令现在会以预期方式工作。

- 以前,“file”命令无法识别 .JPG 文件,并且错误地将这些文件标记为“Minix filesystem”。此缺陷已修复,命令现在会正确地检测 .JPG 文件。

- 在某些情况下,“file”命令会错误地将 NETpbm 文件检测为“x86 引导扇区”。
此更新会应用修补程序以修复此缺陷,命令现在会如预期检测 NETpbm 文件。

- 以前,“file”命令错误地将 ASCII 文本文件识别为 .PIC 图像文件。通过此更新,提供了用于解决此缺陷的修补程序,命令现在可正确地识别 ASCII 文本文件。

- 在 32 位 PowerPC 系统中,“file”命令的输出中缺少“发件人”字段。已修改底层源代码来修复此缺陷,“file”输出现在会如预期包含“发件人”字段。

-“file”命令错误地将文本文件检测为“RRDTool DB 版本 ool - 轮循数据库工具”。
此更新会应用修补程序以修复此缺陷,命令现在会正确地检测文本文件。

- 以前,“file”命令仅支持 QCOW 格式的版本 1 和 2。因此,file 无法检测在 Scientific Linux 7 中创建的“qcow2 compat=1.1”file。通过此更新,已添加对 QCOW 版本 3 的支持,现在命令能够按预期检测此类文件。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?29445ac3

插件详情

严重性: Medium

ID: 78843

文件名: sl_20141014_file_on_SL6_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/11/4

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 5

矢量: AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:file, p-cpe:/a:fermilab:scientific_linux:file-debuginfo, p-cpe:/a:fermilab:scientific_linux:file-devel, p-cpe:/a:fermilab:scientific_linux:file-libs, p-cpe:/a:fermilab:scientific_linux:file-static, p-cpe:/a:fermilab:scientific_linux:python-magic, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2014/10/14

漏洞发布日期: 2012/7/17

参考资料信息

CVE: CVE-2012-1571, CVE-2014-0237, CVE-2014-0238, CVE-2014-1943, CVE-2014-2270, CVE-2014-3479, CVE-2014-3480