openSUSEセキュリティ更新プログラム:gnuhealth(openSUSE-2020-490)

medium Nessus プラグイン ID 135385

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このgnuhealthの更新では、次の問題を修正します:

- gnuhealth-control内のローカル権限昇格、静的tmpファイル/httpトランスポートの使用を修正しました(bsc#1167126)

-静的tmpファイルの使用が原因のgnuhealth-control内のバックアップ機能のローカルDoSを修正しました(bsc#1167128)

ソリューション

影響を受けるgnuhealthパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1167126

https://bugzilla.opensuse.org/show_bug.cgi?id=1167128

プラグインの詳細

深刻度: Medium

ID: 135385

ファイル名: openSUSE-2020-490.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2020/4/10

更新日: 2020/4/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:gnuhealth, cpe:/o:novell:opensuse:15.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2020/4/9

脆弱性公開日: 2020/4/9