Fedora 32:subversion(2021-16e51e39a6)

high Nessus プラグイン ID 146718

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

この更新には、最新安定版の _Apache Subversion_、バージョン **1.14.1** が含まれています。このリリースには、Subversion mod_authz_svnにおけるリモートの認証されていないサービス拒否である「CVE-2020-17525」の修正が含まれています。

「CVE-2020-17525」の完全なUpstreamのセキュリティアドバイザリは次で入手できます: https://subversion.apache.org/security/CVE-2020-17525-advisory.txt

### ユーザーの目に見える変更:#### クライアント側の改善とバグ修正:

- mergeinfoの非決定性生成を修正します(問題[SVN-4862](https://issues.apache.org/jira/browse/SVN-4862))

- 継承不可のmergeinfoでフォルダを削除するmergeを修正します(問題[SVN-4859](https://issues.apache.org/jira/browse/SVN-4859))

- -vをサポートしないコマンドに対しては--help-vを推奨しません

- 作業コピーアップグレードシステムでの無効なSQLの引用を修正します

- 人が読み取れるファイルサイズのフォーマット問題を修正します

- svnmuccからのエラーメッセージを改善します

-「svn info --xml」が競合の誤った「source-right」を与える問題(問題[SVN-4869](https://issues.apache.org/jira/browse/SVN-4869))を修正します

- エディターのファイル名をUTF-8からロケールのエンコーディングに変換します####サーバー側の改善とバグ修正:

- authzがグローバルルールとリポジトリルールを結合しない問題を修正します(問題[SVN-4762](https://issues.apache.org/jira/browse/SVN-4762))

- hot-backup.pyスクリプトをPython 3で動作させます

- FSFSの初期化されていない読み取りを修正します

- mailer.pyをPython 3で適切に動作させます

- 構成ファイルパーサーの潜在的なNULLデリファレンスを修正します

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける subversion パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2021-16e51e39a6

プラグインの詳細

深刻度: High

ID: 146718

ファイル名: fedora_2021-16e51e39a6.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2021/2/22

更新日: 2024/1/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2020-17525

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:32, p-cpe:/a:fedoraproject:fedora:subversion

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/2/11

脆弱性公開日: 2021/2/10

参照情報

CVE: CVE-2020-17525