openSUSEセキュリティ更新プログラム:the_silver_searcher(openSUSE-2017-850)

medium Nessus プラグイン ID 102052

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このバージョン2.0.0へのthe_silver_searcherの更新では、マイナーなセキュリティ問題が修正され、またさまざまな機能強化が含まれています。

新機能と更新された機能:

- さまざまなファイルタイプの新規サポートおよび更新されたサポート

- パフォーマンスの改善(サブストリング検索の高速化など)

- 検索されたすべてのファイルを出力するための--print-all-filesオプションを追加します

- 無視ルールの反転のサポートを追加します(例:!blah.txt)

- zsh補完関数を追加します

次の機能が変更されました:

-.agignoreからの読み取りを行わず、.ignoreが使用されます

次の潜在的なセキュリティ問題が修正されました:

- 絶対パス検索時のヒープバッファオーバーフロー(boo#1050057)

以下のバグ修正が含まれます:

- パイプからの読み取り時のコンテキストライン出力を修正します

- 名前付きパイプのようにローカルドメインソケットを無視します

- --word-regexpが代替に適用されない問題を修正します

ソリューション

影響を受けるthe_silver_searcheパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1050057

プラグインの詳細

深刻度: Medium

ID: 102052

ファイル名: openSUSE-2017-850.nasl

バージョン: 3.3

タイプ: local

エージェント: unix

公開日: 2017/7/31

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:the_silver_searcher, p-cpe:/a:novell:opensuse:the_silver_searcher-debuginfo, p-cpe:/a:novell:opensuse:the_silver_searcher-debugsource, cpe:/o:novell:opensuse:42.2, cpe:/o:novell:opensuse:42.3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2017/7/27