OracleVM 3.2:bash(OVMSA-2014-0019)

high Nessus プラグイン ID 78235

概要

リモートの OracleVM ホストにセキュリティ更新がありません。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- 疑わしい環境をチェックします。解決:#1141644

- トラップハンドラーが実行されて内部データ構造を破損させるバグが修正
解決:#964753

- バックアップファイルを含めません。解決:#700157

- 一時ファイルに対して「mktemp」を使用します。解決:#700157

- man ページ参照を全システムの .bash_logout に追加しました。解決:#592979

- より多くのスペースを持つ行を編集し、ウィンドウをサイズ変更するときの Readline glitch。解決:#525474

- 読み取りビルトインでのメモリリークを修正します。解決:#618393

- ディレクトリ以外にスラッシュを付加しません。解決:#583919

- PROGBITS または NOBITS がある場合に、.dynamic セクションをテストします。解決:#484809

- 乱数発生器のを改善します。解決:#492908

- NULL 文字が組み込まれたスクリプトを調達することを許可します。解決:#503701

- vi モードの redo の挿入を修正しました。解決:#575076

- ビルトインに対して破損したパイプメッセージを表示しません。
解決:#546529

- ローダブルを doc dir に含めません。解決:#663656

- ログインシェルに対して全システムの .bash_logout を有効にします。解決:#592979

- ソースビルトインを中止しません。解決:#448508

- カーソルを正しく配置します。解決:#463880

- トラップビルトインに関する man ページのわずかな明確化。
解決:#504904

ソリューション

影響を受ける bash パッケージを更新してください。

参考資料

http://www.nessus.org/u?93476dbb

プラグインの詳細

深刻度: High

ID: 78235

ファイル名: oraclevm_OVMSA-2014-0019.nasl

バージョン: 1.8

タイプ: local

公開日: 2014/10/10

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:oracle:vm:bash, cpe:/o:oracle:vm_server:3.2

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

パッチ公開日: 2014/9/25

脆弱性公開日: 2014/9/25