SUSE SLED11 / SLES11 安全更新:clamav (SUSE-SU-2014:0414-1)

high Nessus 插件 ID 83615

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

防病毒扫描程序 ClamAV 已更新到版本 0.98.1,其中包含以下补丁:

- libclamav、clamd、sigtool、clamav-milter、clamconf 和 clamdtop 中的代码质量补丁。

- libclamav、libclamunrar 和 freshclam 中的代码质量补丁。

- bb #8385:PDF ASCII85Decode 零长度补丁。

- bb #7436:elf64 标头提早退出。

- libclamav:SCAN_ALL 模式补丁。

- iso9660:iso_scan_file 重写。

版本 0.98.1 还可实现对新文件类型的支持以及质量改进,包括抽取、解压缩和扫描可扩展存档 (XAR)/Apple 磁盘映像 (DMG) 格式中的文件、支持解压缩以及扫描“Xz”压缩格式中的文件。

此外,已对 OLE 格式的提取和扫描完成改进和修复。添加了强制所有扫描的数据存储到磁盘的选项。对 ClamAV 配置、第三方库支持和单元测试进行了多项改进。

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

请使用 YaST online_update 安装此 SUSE 安全更新。
或者,可以运行为产品列出的命令:

SUSE Linux Enterprise Server 11 SP3 for VMware:

zypper in -t patch slessp3-clamav-9036

SUSE Linux Enterprise Server 11 SP3:

zypper in -t patch slessp3-clamav-9036

SUSE Linux Enterprise Desktop 11 SP3:

zypper in -t patch sledsp3-clamav-9036

要使系统保持最新状态,请使用“zypper 修补程序”。

另见

http://www.nessus.org/u?46eb3ffa

https://bugzilla.novell.com/841815

https://bugzilla.novell.com/865883

http://www.nessus.org/u?7e600dd9

插件详情

严重性: High

ID: 83615

文件名: suse_SU-2014-0414-1.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/5/20

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:clamav, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/3/20