Fedora 14:feh-1.14.1-1.fc14(2011-8747)

low Nessus プラグイン ID 55498

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

0.10.1 以降の変更:

- バグ修正* zoom_defaultキーをで適切に機能させる
--geometry *キャプションを実際に書き出すときにのみキャプションディレクトリを作成します。
<http://github.com/derf/feh/issues/42> * デフォルトで、「ランダム」ではなく、ファイル名でソートされたディレクトリコンテンツを読み込みます(readdirで返されるため)。taliseinに感謝しています!<https://github.com/derf/feh/pull/20> * 特定の警告を画像ウィンドウやコマンドラインで表示 http://github.com/derf/feh/issues/43> * NETWM全画面サポート用パッチを、全画面のウィンドウにのみ適用されるように変更。これは、fluxbox の移動するウィンドウのバグも修正しています(fluxbox はウィンドウのボーダー幅を報告しないため)。
<http://github.com/derf/feh/issues/22><http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=570903> * マイナーなmanページの修正。
<http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=625683> * --auto-zoom/--zoom max/fillのドキュメントを修正。これらのオプションを使用する際に「自動ズーム」メニューオプションが常にチェックされるようになりました * _NET_WM_NAMEおよび
_NET_WM_ICON_NAMEプロパティを設定 <http://github.com/derf/feh/issues/44> * zoom_defaultキーが --scale-down <http://github.com/derf/feh/issues/41> で正常に機能するようになりました * 継続するテーマ定義処理での初期化されていないメモリ/malloc/reallocのクラッシュが修正されます。1つのオプション/値のペアのみが含まれるテーマ行を使用して未定義の動作を生成*画像関連の書式指定子(例:%h)が使用される場合にアンロードできない画像のセグメンテーション違反を修正
--title *リロードのImlib2キャッシングのバグを修正(2回目の試行後にのみ機能)*キャッシュされたサムネイルに対して正しい画像寸法を表示* --scale-down使用時のズームを修正*イン/アウトズームを同じズーム比で使用

- 動作の変更/互換性 * --menu-styleが非推奨になりました * --menu-bgオプションが非推奨になりました。
2012年末までに--menu-styleとともに削除されます。<http://github.com/derf/feh/issues/27> *マニュアルは--help出力よりも構造が優れており、より詳細であるため、現在は単にマニュアルを参照しています。 *「A」キー(toggle_aliasing)は現在、新しいウィンドウのデフォルトだけでなく、現在のウィンドウを実際に変更します。
*ファイル引数なしで呼び出されたときに現在のディレクトリの画像を表示する* --bg オプションがXineramaに対応するようになりました。これは、各 Xiinerama 画面において関連したモード(scale/fill/max/center)で画像を設定します。--no-xineramaを使用してこれを無効にします。* --auto-zoomと同等の--zoom fillを追加 * builtin httpクライアント(--builtin--builtin)を削除 * http画像はwgetではなく、libccurlを使用して表示されるようになりました(taliseinによる変更) これは依存関係としてlibcurlを追加し、wget推奨を削除します * コマンドラインオプションが、テーマで設定されたものに優先することを許可 * FEH_OPTIONSのサポートを削除(6年以上前に非推奨になっていた) * Control/Mod1/Mod4に対して利用できる修飾子を制限 * テーマが、~/.config/feh/themesから読み込まれるようになりました(.fehrcのBCが存在) * キーバイディングを、~/.config/feh/keysから構成できるようになりました * --rcpathを削除し、代わりにXDG_CONFIG_HOMEを使用 * Ctrl++Leftなどの移動ステップを増加

- 機能 * サムネイルの操作に next/prev/jump キーを使用できるようになりました。レンダーキーを使用して、現在選択しているサムネイルを開きます。
<http://github.com/derf/feh/issues/26> * アンチエイリアスを無効にするオプション、グローバル(--force-aliasing)または画像ごと(「A」を押してキーバインディングtoggle_aliasingを切り替え)* SIGUSR1/SIGUSR2を使用して全画像をマルチウィンドウモードでリロード * --zoom maxを追加(--bg-maxのようなズーミング)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受ける feh パッケージを更新してください。

参考資料

https://github.com/derf/feh/pull/20

http://www.nessus.org/u?2ec59727

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=570903

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=625683

https://github.com/derf/feh/issues/22

https://github.com/derf/feh/issues/26

https://github.com/derf/feh/issues/27

https://github.com/derf/feh/issues/41

https://github.com/derf/feh/issues/42

https://github.com/derf/feh/issues/43

https://github.com/derf/feh/issues/44

https://bugzilla.redhat.com/show_bug.cgi?id=676389

プラグインの詳細

深刻度: Low

ID: 55498

ファイル名: fedora_2011-8747.nasl

バージョン: 1.14

タイプ: local

エージェント: unix

公開日: 2011/7/5

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Low

基本値: 3.3

現状値: 2.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:feh, cpe:/o:fedoraproject:fedora:14

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/26

脆弱性公開日: 2011/2/14

参照情報

CVE: CVE-2011-0702

BID: 46182

FEDORA: 2011-8747