openSUSE セキュリティ更新:obs-service-download_files / obs-service-extract_file / obs-service-recompress / その他(openSUSE-2016-247)

high Nessus プラグイン ID 88922

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

多数のソースサービス用のこの更新では、次の問題を修正しています:

- boo#967265:さまざまなコード/パラメーターの注入の問題により、悪意のあるサービスの定義が、コマンドを実行したり、ユーザーのファイルシステムに変更を加えたりする可能性があります。

次のソースサービスが影響を受けます

- obs-service-source_validator

- obs-service-extract_file

- obs-service-download_files

- obs-service-recompress

- obs-service-verify_file

openSUSE:Tools バージョンからのすべてのバグ修正と改善も含んでいます。

ソリューション

影響を受ける obs-service-download_files / obs-service-extract_file / obs-service-recompress / その他のパッケージを更新してください。

プラグインの詳細

深刻度: High

ID: 88922

ファイル名: openSUSE-2016-247.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/2/24

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:obs-service-download_files, p-cpe:/a:novell:opensuse:obs-service-extract_file, p-cpe:/a:novell:opensuse:obs-service-recompress, p-cpe:/a:novell:opensuse:obs-service-source_validator, p-cpe:/a:novell:opensuse:obs-service-verify_file, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2016/2/20