openSUSEセキュリティ更新プログラム:opera (openSUSE-2020-1148)

critical Nessus プラグイン ID 139357

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

operaのこの更新プログラムでは、次の問題を修正しています:

- バージョン 70.0.3728.71 に更新してください

- DNA-86267「最近閉じたタブ」の外観を「開いているタブの検索」に合わせます。

- DNA-86988 Opera 70の翻訳

- DNA-87530 Zenのニュースリードが読み込まれません

- DNA-87636 最近閉じたリストの閉じたウィンドウのフォルダアイコンの表示を修正します

- DNA-87682 ツールバーの拡張機能アイコンをサイドバーからのアイコンで置換します

- DNA-87756 chrome.sessions.getRecentlyClosedをウィンドウの最後のアクティブタブに関する情報で拡張します。

- DNA-87778 以下でのクラッシュ:Opera: : InstantSearchViewViews: :
~InstantSearchViewViews()

- DNA-87815 AliExpress検索のアフィリエイトリンクを変更します

- バージョン 70.0.3728.59 に更新してください

- CHR-8010 desktop-stable-84-3728のchromiumを84.0.4147.89に更新します

- DNA-87019「Operaを終了しますか?」ダイアログを閉じた後、ビデオ画像がキーの押下に
反応しません

- DNA-87342 「設定」>「天気」セクションの右パディングを修正します

- DNA-87427 リクエストの診断から不要な情報を削除します

- DNA-87560 以下でのクラッシュ:views: : Widget: : GetNativeView()

- DNA-87561 CRYPTO_BUFFER_lenでクラッシュします

- DNA-87599 デフォルトの検索エンジンに対するVPNのバイパスが機能しません

- DNA-87611ユニットテストがdeclarativeNetRequestおよびdeclarativeNetRequestFeedback権限で失敗します

- DNA-87612 [Mac]アドレスバーのアイコンが正しく整列されません

- DNA-87619 [Win/Lin]アドレスバーのアイコンが正しく整列されません

- DNA-87716 [macOS/Windows]「タブを検索」が開いており、Operaが最小化されている場合にクラッシュします

- DNA-87749 次でクラッシュします opera: : InstantSearchSuggestionLineView: :
SetIsHighlighted(bool)

- chromium 84.0.4147.89への更新により、次の問題が修正されます:

- CVE-2020-6510、CVE-2020-6511、CVE-2020-6512、CVE-2020-6513、CVE-2020-6514、CVE-2020-6515、CVE-2020-6516、CVE-2020-6517、CVE-2020-6518、CVE-2020-6519、CVE-2020-6520、CVE-2020-6521、CVE-2020-6522、CVE-2020-6523、CVE-2020-6524、CVE-2020-6525、CVE-2020-6526、CVE-2020-6527、CVE-2020-6528、CVE-2020-6529、CVE-2020-6530、CVE-2020-6531、CVE-2020-6533、CVE-2020-6534、CVE-2020-6535、CVE-2020-6536

- Opera 70.0の完全な変更ログの入手先:
https://blogs.opera.com/desktop/changelog-for-70/

- バージョン 69.0.3686.77 に更新してください

- DNA-84207 新しいYubikey登録が機能しません

- DNA-87185 翻訳の消失

- DNA-87382 フィードの先頭へのスクロールを既存のスクロール位置の復元と統合します

- DNA-87535 開始ページの状態でニュースを整理します

- DNA-87588 「SCTP経由でポインターが平文で送信されるのを防ぎます」をdesktop-stable-83-3686にマージします

- 次のバージョンへの更新: 69.0.3686.57

- DNA-86682 ロシア語翻訳のタイトルケース

- DNA-86807 O69ブラジルポルトガル語翻訳のタイトルケース

- DNA-87104 右クリックのコンテキストメニューが時々スクロール可能になります

-DNA-87376 O69で「タブを検索」が開く動作が大幅に遅くなります

- DNA-87505 [ようこそページ] [統計]ようこそページとアップグレードページのセッション統計

- DNA-87535 開始ページの状態でニュースを整理します

ソリューション

影響を受ける opera パッケージを更新してください。

参考資料

https://blogs.opera.com/desktop/changelog-for-70/

プラグインの詳細

深刻度: Critical

ID: 139357

ファイル名: openSUSE-2020-1148.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2020/8/6

更新日: 2024/2/26

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2020-6524

CVSS v3

リスクファクター: Critical

Base Score: 9.6

Temporal Score: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-6522

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:opera, cpe:/o:novell:opensuse:15.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/8/5

脆弱性公開日: 2020/7/22

参照情報

CVE: CVE-2020-6510, CVE-2020-6511, CVE-2020-6512, CVE-2020-6513, CVE-2020-6514, CVE-2020-6515, CVE-2020-6516, CVE-2020-6517, CVE-2020-6518, CVE-2020-6519, CVE-2020-6520, CVE-2020-6521, CVE-2020-6522, CVE-2020-6523, CVE-2020-6524, CVE-2020-6525, CVE-2020-6526, CVE-2020-6527, CVE-2020-6528, CVE-2020-6529, CVE-2020-6530, CVE-2020-6531, CVE-2020-6533, CVE-2020-6534, CVE-2020-6535, CVE-2020-6536