OracleVM 3.3:python (OVMSA-2015-0098)

medium Nessus 插件 ID 85139

简介

远程 OracleVM 主机缺少一个或多个安全更新。

描述

远程 OracleVM 系统缺少必要修补程序来解决关键安全更新:

- 在 platform.py 中添加 Oracle Linux 发行版本 [orabug 21288328] (Keshav Sharma)

- 启用带实例方法的 deepcopy 解决:
rhbz#1223037

- 由于 -libs 现在提供 python 排序的字典,将 ordereddict dist-info 添加到 site-packages 解决:
rhbz#1199997

- 修复 CVE-2014-7185/4650/1912 (CVE-2013-1752) 解决:
rhbz#1206572

- 修复多处理模块未初始化时日志模块的错误 解决:rhbz#1204966

- 为 python-ordereddict 添加 Provides 解决:
rhbz#1199997

- 令 ConfigParse 处理没有值的选项

- 为 specfile 添加检查阶段,修复和跳过相关的失败测试 解决:rhbz#1031709

- 使 Popen.communicate 捕捉 EINTR 错误 解决:
rhbz#1073165

- 为 cProfile 添加排序选项的选择,从而改进输出 解决:rhbz#1160640

- 使多处理忽略 EINTR 解决:rhbz#1180864

- 修复对包含超长行的文件的迭代 解决:
rhbz#794632

- 修复 subprocess.Popen.communicate 被 SIGCHLD 处理程序中断的问题。解决:rhbz#1065537

- 针对最新的 valgrind-devel 重新构建。解决:
rhbz#1142170

- 升级版本以确保正确的升级路径。相关:
rhbz#958256

- 修复 multilib 依存关系。解决:rhbz#958256

解决方案

更新受影响的 python / python-libs 程序包。

另见

https://oss.oracle.com/pipermail/oraclevm-errata/2015-July/000346.html

插件详情

严重性: Medium

ID: 85139

文件名: oraclevm_OVMSA-2015-0098.nasl

版本: 2.5

类型: local

发布时间: 2015/7/31

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

漏洞信息

CPE: p-cpe:/a:oracle:vm:python-libs, cpe:/o:oracle:vm_server:3.3, p-cpe:/a:oracle:vm:python

必需的 KB 项: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2015/7/30

漏洞发布日期: 2014/10/8

参考资料信息

CVE: CVE-2013-1752, CVE-2014-7185

BID: 63804, 70089