openSUSE セキュリティ更新:gnu_parallel(openSUSE-2015-358)

low Nessus プラグイン ID 83397

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

GNU パラレルはバージョン 20150422 に更新され、1 つのセキュリティ問題といくつかのバグが修正され、機能が追加されました。

次の脆弱性が修正されました:

- ローカルの攻撃者が、15 ms のタイムウィンドウ内でランダムなファイル名を推測する場合、--compress、
--tmux、--pipe、--cat または --fifo を使用するときに、ユーザーに単一バイトでユーザー自身のファイルの 1 つを上書きさせる可能性があります。[boo#928664]

また、20150422 への更新では、多数のバグ修正、改善および新機能が追加されます。

ソリューション

影響を受ける gnu_parallel パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=928664

プラグインの詳細

深刻度: Low

ID: 83397

ファイル名: openSUSE-2015-358.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2015/5/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:gnu_parallel, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2015/4/28