Fedora 20:mksh-50f-1.fc20 (2015-6505)

high Nessus 插件 ID 83201

简介

远程 Fedora 主机缺少安全更新。

描述

R50f 是必装的安全和缺陷补丁版本:

- 向 mksh.1 添加供应商修补程序版本的修补程序标记

- 安全:使未设置的 HISTFILE 实际起效

- 记录当前历史记录代码的更多问题

- 删除一些未使用的代码

- RCSID 仅与 OpenBSD 同步,避免受到虚假和不相关更改的影响

- 禁用“local= ypeset”别名的字段拆分

- 修复 read -n-1,使其与 read -N-1 不再完全一样

- 对 lksh(1) 和 mksh(1) 手册页进行了数项修复和改进

- 更多代码 (int ' size_t)、注释和测试套件修复

- 使 dot.mkshrc 更可靠 (LP#1441853)

- 修复 edualbus 发现的 IFS=' read 的问题

- 修复与文件描述符解析有关的整数溢出,发现者为 Pawel Wylecial (LP#1440685);减少了 I/O redirs 的内存占用

- 在手册页记录了如何通过 LANG/LC_* 参数,根据当前的区域设置来设置 +-U (cf. Debian #782225)

- 对某些代码进行了整理和重构

- 更仔细地处理编号解析和保存

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 mksh 程序包。

另见

http://www.nessus.org/u?e4324e5e

插件详情

严重性: High

ID: 83201

文件名: fedora_2015-6505.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2015/5/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:mksh, cpe:/o:fedoraproject:fedora:20

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/4/21

参考资料信息

FEDORA: 2015-6505