openSUSEセキュリティ更新プログラム:opera (openSUSE-2020-2178)

critical Nessus プラグイン ID 143498

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

このoperaの更新では、次の問題が修正されます:

- バージョン 72.0.3815.400 に更新してください

- DNA-88996 [Mac]サイドバー項目の垂直間隔が不適切です

- DNA-89698 [Mac]アプリケーションにフォーカスがない場合、ブックマークバーのテキストは表示されません

- DNA-89746 製品名スイッチをOperaランチャーおよびインストーラーに追加します

- DNA-89779 固定されたPlayerに対するマルチウィンドウ動作を実装します

- DNA-89924 サイドバーのPlayerを無効化した後も音楽の再生が続行します

- DNA-89994 進捗バーの形状と色を修正します

- DNA-89995 コントロールパネルのテキストのフォントサイズ、太さ、色を修正します

- DNA-90010 SettingsのPayment MethodでGoogleアカウントについて言及します

- DNA-90022 [Mac][BigSur] 次でクラッシュします
-[BrowserWindowController window: willPositionSheet: usingRect: ]

- DNA-90025 パネルのリロード後にPlayerが自動一時停止状態に留まります - パート2

- DNA-90096 Playerに関するサイドバークリック統計が収集されません

- DNA-90143 Playerのサイドバークリックの統計をAvroスキーマに追加します

- バージョン に更新してください 72.0.3815.378

- CHR-8192 desktop-stable-86-3815のchromiumを86.0.4240.198に更新します

- DNA-86550 XHRUint8Arrayテストのタイムアウト

- DNA-88631 意図しないボリュームドロップ

- DNA-88708 [スナップ]不適切な領域がスナップされます

- DNA-88726 [Mac] OperaがPlayerを自動一時停止するときに「pause(一時停止)」アイコンをオーバーレイします

- DNA-88903 「Detach video(ビデオのデタッチ)」ボタンは非表示である必要があります

- DNA-88938 ホームページにサービス構成を反映させます

- DNA-88943 ホームページの詳細参照リンクが機能しません

- DNA-88944 Apple Musicサービスのオープンに時間がかかります

- DNA-88948 MediaSessionからオーディオフォーカスリクエストIDをフェッチします

- DNA-88949 「Detach video(ビデオのデタッチ)」ボタンがありません

- DNA-88966 ホームページにサービスアイコンのアクセシビリティタイトルがありません

- DNA-88967 単一のBrowserSidebarModelインスタンスの作成を調査します

- DNA-88995 Overlayの「pause(一時停止)」が、表示すべきでないときに表示される

- DNA-89017 YouTube Musicからログアウトする際のエラー

- DNA-89054 タブでオーディオをミュートするとオーディオが再開されない

- DNA-89094 「Reload(リロード)」ボタンを押したときのDCHECK

- DNA-89095 PlayerServiceを通じてサービスデータを管理します

- DNA-89100 [Player]クラッシュ - 多数のシナリオ

- DNA-89187 「Reload(リロード)」ボタンが適切に機能しません

- DNA-89189 アイコンとボタンを更新します

- DNA-89217 開発者ストリームの#player-serviceを有効にします

- DNA-89220 SidebarCarouselTests.*が失敗します

- DNA-89230 次でクラッシュします v8: : Context: : Enter()

- DNA-89244 サービスごとのデフォルトの幅を定義します

- DNA-89245 ホームページボタンのSpotifyロゴレイアウトを改善します

- DNA-89248 次でクラッシュします opera: : WebPageBrowserSidebarItemContentViewViews : : UpdatePlayerService()

- DNA-89278 [サイドバー]ダウンロードおよびワークスペースに関する通知が表示されません

- DNA-89285 [エンジン] Operaでskypeを起動できません

- DNA-89292 サイトチェックデータ待機中のページロードをブロックしません

- DNA-89316 設定のplayerServicesセクションに直接ナビゲートできる必要があります

- DNA-89339 ツールチップのような動作でポップアップを表示させます

- DNA-89340 ライトおよびダークモードでのコントロールパネルの表示を実装します

- DNA-89341 コントロールパネルのボタンを機能させます

- DNA-89342 ロールアウトシステムにDNAのサポートを追加します

- DNA-89344 コントロールパネルに「Music Service(ミュージックサービス)」アイコンを表示します

- DNA-89360 「Settings(設定)」メニューのエントリを設定に移動します

- DNA-89366 opera: //feedback/babeをwebdriverでアタッチ可能にします

- DNA-89419 次でクラッシュします base: : Value: : GetAsDictionary (base: : DictionaryValue const**) const

- DNA-89469 自動一時停止が機能しません

- DNA-89477 中断するセッションが短い場合、プレーヤーの起動で待機しません

- DNA-89480 プレーヤーパネルにカーソルを置くとクラッシュします

- DNA-89484 次でクラッシュします:base: : internal: : CheckedObserverAdapter : : IsMarkedForRemoval()

- DNA-89489 機能フラグの背後にコントロールパネルを配置します

- DNA-89514 Player用のフィードバックボタンを実装します

- DNA-89516 音声がない場合にPlayerを自動一時停止しません

- DNA-89553 コントロールパネルに現在の曲を表示させます

- DNA-89557 フィードバックダイアログ内の評価および閉じるボタンにアクセシビリティタイトルがありません

- DNA-89561 コントロールパネルに、現在のトラックを表すアートワークが表示されるようにします

- DNA-89575 より長いトラック名とアーティスト名を処理します

- DNA-89577 進捗バーが正しく機能するようにします

- DNA-89630 コントローラーポップアップ(およびサービスロゴ)の位置が高すぎます

- DNA-89634 パネル幅が、リセットすべきでないときにリセットされます

- DNA-89654 HiDPI用に解像度のより高い画像をリクエストします

- DNA-89655 開発者ストリームの#player-service-control-panelを有効にします

- DNA-89671 コントロールパネル要素にアクセシビリティタイトルがありません

- DNA-89672 文字列の変更「A world of music…」

- DNA-89679 Player — サイドバーでPlayerが開いているときにコントロールパネルを表示しません

- DNA-89722 アルバムのカバーアートが表示されません

- DNA-89766 [アドレス]バーがアクションに応答しません

- DNA-89776 他の場所でホバーリングした後コントロールパネルが消えません

- DNA-89778 Playerが固定されていない場合のマルチウィンドウ動作を実装します

- DNA-89795 PlayerがOperaの再起動後に有効になります(「Settings(設定)」がオフの場合)

- DNA-89803 アートワークが右側にトリミングされます

- DNA-89812 ウィンドウを切り替える際にサイドバーパネルを非表示にする必要があります

- DNA-89820 フィリピンの不適切な音楽サービス

- DNA-89846 表示するものがない場合にコントロールパネルを表示しません

- DNA-89878 メッセンジャー用の通知ドットを明確にします

- DNA-89901 [Mac][Player]終了時にZombieがクラッシュします

- DNA-89952 次でクラッシュします Opera: : BrowserSidebarPlayerItemContentViewViews : : LoadPlayerServiceURL()

- DNA-89964 パネルのリロード後にPlayerが自動一時停止状態に留まります

- DNA-89971 マルチウィンドウ動作が考慮されなくなりました

- DNA-89976 プレーヤーのドッキングを許可しません

- DNA-89986 すべてのストリームで#player-serviceおよび#player-service-control-panelを有効にします

- DNA-90006 RU/UA/BYのサービス順序を変更します

- chromium 86.0.4240.198への更新により、次の問題が修正されます:CVE-2020-16013、CVE-2020-16017

ソリューション

影響を受ける opera パッケージを更新してください。

プラグインの詳細

深刻度: Critical

ID: 143498

ファイル名: openSUSE-2020-2178.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2020/12/7

更新日: 2022/1/21

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-16017

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:opera, cpe:/o:novell:opensuse:15.1, cpe:/o:novell:opensuse:15.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/12/6

脆弱性公開日: 2021/1/8

CISA の既知の悪用された脆弱性の期限日: 2022/5/3

参照情報

CVE: CVE-2020-16013, CVE-2020-16017