Fedora 23:subversion-1.9.3-1.fc23 (2015-afdb0e8aaa)

high Nessus 插件 ID 89372

简介

远程 Fedora 主机缺少安全更新。

描述

此更新含有 _Apache Subversion_ **1.9.3** 版的最新稳定版本。### 用户可见的变更:#### 客户端缺陷补丁:* svn:修复认证凭据缓存中可能发生的崩溃问题 * 清理:避免原始清理期间发生不必要的内存增长 * diff:
修复存储库位于服务器根上时发生的崩溃问题 * 修复提交通知的翻译 * ra_serf:修复多重状态解析器的崩溃问题 * svn:
把锁定/解锁错误报告为失败 * svn:清理用户删除的外部注册 * svn:允许简单解决二进制文件文字冲突 * svnlook:发生 diff 错误时正确删除临时文件 * ra_serf:报告 libserf 的构建和运行时版本 * ra_serf:设置外发请求中的 Content- Type 标头 * svn:修复合并 svn:eol-style CRLF/CR 文件的删除问题 * ra_local:禁用零复制代码路径 #### 服务器端缺陷补丁:* mod_authz_svn:以 mod_auth_kerb/mod_auth_ntlm 修复 authz ( [问题 4602] (http://subversion.tigris.org/issues/show_bug.cgi?id=4602)) * mod_dav_svn:修复缓存统计数据中的进程 ID 显示问题 * mod_dav_svn:针对 skel 编码的请求使用 LimitXMLRequestBody * svnadmin 转储:保留无操作变更 * fsfs:避免打开交易时发生不必要的 I/O #### 绑定缺陷补丁:* javahl:修复 ABI 与 1.8 版不兼容的问题 * javahl:允许 SVNClient.vacuum 中的非绝对路径 ### 开发人员可见的变更:#### 一般:

- 修复 svn_client_patch() 中的修补程序过滤器调用问题 * 将 \@since 信息添加至配置定义 * 修复兼容模式中的测试运行问题 * 详尽说明 svn_fs_node_created_rev() 的文档编制 #### API 变更:* 修复 svn_stringbuf_remove 和 _replace 中的溢出检测问题
* 不忽略 svn_ra_svn_create_conn3 的部分参数

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 subversion 程序包。

另见

http://subversion.tigris.org/issues/show_bug.cgi?id=4602

https://bugzilla.redhat.com/show_bug.cgi?id=1289958

https://bugzilla.redhat.com/show_bug.cgi?id=1289959

http://www.nessus.org/u?d2163ff8

插件详情

严重性: High

ID: 89372

文件名: fedora_2015-afdb0e8aaa.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2016/3/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.7

CVSS v2

风险因素: High

基本分数: 9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS v3

风险因素: High

基本分数: 8.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:subversion, cpe:/o:fedoraproject:fedora:23

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/12/22

参考资料信息

CVE: CVE-2015-5259, CVE-2015-5343