Fedora 20:libuv-0.10.34-1.fc20 / nodejs-0.10.36-3.fc20 / v8-3.14.5.10-17.fc20 (2015-2310)

critical Nessus 插件 ID 81839

简介

远程 Fedora 主机缺少一个或多个安全更新。

描述

# nodejs

- tls:重新添加被 f9456a2 删除的 1024 位 SSL 证书 (Chris Dickinson)

- timers:执行 unrefd 时不关闭间隔定时器 (Julien Gilli)

- timers:迭代 unref 列表时不发生突变 (Julien Gilli)

- child_process:检查 execFile 参数是否为一个数组 (Sam Roberts)

- child_process:检查 fork 参数是否为一个数组 (Sam Roberts)

- crypto:更新根证书 (Ben Noordhuis)

- domains:修复未捕获时的中止问题 (Julien Gilli)

- timers:避免 _unrefActive 中的线性扫描。(Julien Gilli)

- timers:修复 unref() 内存泄漏 (Trevor Norris)

- debugger:使用“use strict”时的补丁 (Julien Gilli)

# libuv

- linux:修复 2.6.19 之前版本中的 epoll_pwait() 回归 (Ben Noordhuis)

- linux:修复 epoll_pwait() sigmask 大小计算 (Ben Noordhuis)

- linux:修复 epoll_pwait() 调用中的 sigmask 大小参数 (Ben Noordhuis)

- linux:处理 O_NONBLOCK != SOCK_NONBLOCK 的情况 (Helge Deller)

- doc:更新项目链接 (Ben Noordhuis)

- unix:添加标记以在轮询期间阻断 SIGPROF (Ben Noordhuis)

- unix,windows:添加 uv_loop_configure() 函数 (Ben Noordhuis)

# v8

- 修复调试程序和严格模式回归 (Julien Gilli)

- 不在 cpu 档案器线程中使用忙循环 (Ben Noordhuis)

- 添加 api 以在未捕获异常时中止 (Julien Gilli)

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 libuv、nodejs 和/或 v8 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1194651

http://www.nessus.org/u?1a2e089e

http://www.nessus.org/u?1dd9653f

http://www.nessus.org/u?30272965

插件详情

严重性: Critical

ID: 81839

文件名: fedora_2015-2310.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2015/3/17

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:libuv, p-cpe:/a:fedoraproject:fedora:nodejs, p-cpe:/a:fedoraproject:fedora:v8, cpe:/o:fedoraproject:fedora:20

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/2/20

参考资料信息

CVE: CVE-2015-0278

BID: 72859

FEDORA: 2015-2310