Fedora 23:subversion-1.9.3-1.fc23(2015-afdb0e8aaa)

high Nessus プラグイン ID 89372

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

この更新には、最新安定版の _Apache Subversion_、バージョン **1.9.3** が含まれています。### ユーザーの目に見える変更: #### クライアント側のバグ修正:* svn:認証証明書キャッシュのクラッシュの可能性を修正* cleanup:初期のクリーンアップ中の不必要なメモリ増大を回避* diff:
リポジトリがサーバールート上にある際のクラッシュを修正* コミット通知の変換を修正* ra_serf:マルチステータスパーサーのクラッシュを修正* svn:
ロック/ロック解除エラーを失敗として報告* svn:ユーザーが削除した外部登録をクリーンアップ* svn:バイナリファイルのテキスト競合の簡単な解決を許可* svnlook:diff エラーでの一時ファイルを適切に削除* ra_serf:libserf のビルドおよびランタイムバージョンを報告* ra_serf:発信リクエストの Content- Type ヘッダーを設定* svn:svn:eol-style CRLF/CR ファイルのマージ削除を修正* ra_local:ゼロコピーコードパスを無効化#### サーバー側のバグ修正:* mod_authz_svn:mod_auth_kerb/mod_auth_ntlm 付きの authz を修正([問題 4602](http://subversion.tigris.org/issues/show_bug.cgi?id=4602))* mod_dav_svn:キャッシュ統計でのプロセス ID の表示を修正* mod_dav_svn:skel でエンコードされたリクエストに対して LimitXMLRequestBody を使用* svnadmin dump:非動作変更を保存* fsfs:トランザクションを開く際に不必要な I/O を回避#### バインドのバグ修正:* javahl:1.8 との ABI 非互換性を修正* javahl:SVNClient.vacuum で非絶対パスを許容### 開発者の目に見える変更:#### 一般:

- svn_client_patch() パッチフィルター呼び出しを修正* 構成定義に \@since 情報を追加* 互換性モードでのテスト実行を修正svn_fs_node_created_rev() のドキュメントを明確化#### API の変更:* svn_stringbuf_remove および _replace のオーバーフロー検出を修正
* svn_ra_svn_create_conn3 へのパラメーターのいくつかを無視しない

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける subversion パッケージを更新してください。

参考資料

http://subversion.tigris.org/issues/show_bug.cgi?id=4602

https://bugzilla.redhat.com/show_bug.cgi?id=1289958

https://bugzilla.redhat.com/show_bug.cgi?id=1289959

http://www.nessus.org/u?d2163ff8

プラグインの詳細

深刻度: High

ID: 89372

ファイル名: fedora_2015-afdb0e8aaa.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.7

CVSS v2

リスクファクター: High

基本値: 9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS v3

リスクファクター: High

基本値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:subversion, cpe:/o:fedoraproject:fedora:23

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/12/22

参照情報

CVE: CVE-2015-5259, CVE-2015-5343