openSUSE 安全更新:subversion (openSUSE-2015-948)

high Nessus 插件 ID 87623

简介

远程 openSUSE 主机缺少安全更新。

描述

subversion 的此更新修复以下问题:

- Apache Subversion 1.8.15 此版本修复了一个安全问题:通过解析 skel 编码的请求正文时的整数溢出造成在 mod_dav_svn 中存在可远程触发的堆溢出和越界读取。
CVE-2015-5343 [boo#958300]

- 修复使用旧样式文本增量的段错误

- fsfs:减少使用 Apache 的内存分配

- mod_dav_svn:尽快发出首个日志项目

- mod_dav_svn:在 skel 编码请求中使用 LimitXMLRequestBody

- swig:修复 svn_client_copy_source_t 中的内存损坏

- 优化 httpd authz 补丁的 configure-time 检测(终止 subversion-1.8.14-httpd-version-number-detection.patch,从而将 subversion-1.8.9-allow-httpd-2.4.6.patch 替换为 subversion-1.8.15-allow-httpd-2.4.6.patch

解决方案

更新受影响的 subversion 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=958300

插件详情

严重性: High

ID: 87623

文件名: openSUSE-2015-948.nasl

版本: 2.5

类型: local

代理: unix

发布时间: 2015/12/29

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.7

CVSS v2

风险因素: High

基本分数: 8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:C

CVSS v3

风险因素: High

基本分数: 7.6

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H

漏洞信息

CPE: p-cpe:/a:novell:opensuse:libsvn_auth_gnome_keyring-1-0, p-cpe:/a:novell:opensuse:libsvn_auth_gnome_keyring-1-0-debuginfo, p-cpe:/a:novell:opensuse:libsvn_auth_kwallet-1-0, p-cpe:/a:novell:opensuse:libsvn_auth_kwallet-1-0-debuginfo, p-cpe:/a:novell:opensuse:subversion, p-cpe:/a:novell:opensuse:subversion-bash-completion, p-cpe:/a:novell:opensuse:subversion-debuginfo, p-cpe:/a:novell:opensuse:subversion-debugsource, p-cpe:/a:novell:opensuse:subversion-devel, p-cpe:/a:novell:opensuse:subversion-perl, p-cpe:/a:novell:opensuse:subversion-perl-debuginfo, p-cpe:/a:novell:opensuse:subversion-python, p-cpe:/a:novell:opensuse:subversion-python-ctypes, p-cpe:/a:novell:opensuse:subversion-python-debuginfo, p-cpe:/a:novell:opensuse:subversion-ruby, p-cpe:/a:novell:opensuse:subversion-ruby-debuginfo, p-cpe:/a:novell:opensuse:subversion-server, p-cpe:/a:novell:opensuse:subversion-server-debuginfo, p-cpe:/a:novell:opensuse:subversion-tools, p-cpe:/a:novell:opensuse:subversion-tools-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2015/12/25

参考资料信息

CVE: CVE-2015-5343