openSUSEセキュリティ更新プログラム:subversion(openSUSE-2016-1435)

medium Nessus プラグイン ID 95707

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

Subversion のこの更新は、以下の問題を修正します:

- 1.9.5 へのバージョン更新:

- http(s)を使用するmod_dontdothatおよびSubversionクライアントにおける無制限のXMLエンティティ拡張://(boo#1011552、CVE-2016-8734)

- クライアント側のバグ修正:

- マージの再統合中に存在しないパスへのアクセスを修正します(r1766699など)

- 作業コピーの新しく保護されたサブディレクトリの処理を修正します(r1724448)

- 情報:--show-item=revisionの末尾の空白を削除します(issue #4660)

- ツリーの競合に対する間違ったリビジョンの記録を修正します(r1734106)

- gpg-agent:gpg-agentソケットの発見を改善します(r1766327)

- gpg-agent:ファイル記述子の漏洩を修正します(r1766323)

- resolve:バイナリファイルの--accept=mine-fullを修正します(issue #4647)

- merge:クラッシュの可能性を修正します(issue #4652)

- resolve:クラッシュの可能性を修正します(r1748514)

-Win32クラッシュレポーターでのクラッシュの可能性を修正します(r1663253など)

- サーバー側のバグ修正:

- fsfs:パック中の「オフセットが大きすぎます」エラーを修正します(issue #4657)

- svnserve:フックスクリプト環境を有効にします(r1769152)

- fsfs:潜在的なデータ再構築エラーを修正します(issue #4658)

- 偽造の「incoming edit」ツリーコンフリクトのソースを修正します(r1770108)

- fsfs:大きなディレクトリのキャッシュを改善します(r1721285)

- fsfs:すべてゼロのチェックサムに遭遇した際のクラッシュを修正します(r1759686)

- fsfs:リポジトリ破損の潜在的なソースを修正します(r1756266)

- mod_dav_svn:mod_headers/mod_deflateによる過剰なメモリ使用を修正します(issue #3084)

- mod_dav_svn:GETリクエスト中のメモリ使用率を削減します(r1757529など)

- fsfs:予期しない「データベースがロックされています」というエラーを修正します(r1741096など)

- fsfs:db/formatファイルなしで古いリポジトリを開く問題を修正します(r1720015)

- クライアント側とサーバー側のバグ修正:

- 無効な構成ファイルを読み取る際に発生する可能性があるクラッシュを修正します(r1715777)

- バインドのバグ修正:

- swig-pl:「(DATE)」リビジョン変数を破損しません(r1767768)

- javahl:SSLサーバー証明書を一時的に受け入れる問題を修正します(r1764851)

- swig-pl:スタック破損の可能性を修正します(r1683266、r1683267)

ソリューション

影響を受けるsubversionパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1011552

プラグインの詳細

深刻度: Medium

ID: 95707

ファイル名: openSUSE-2016-1435.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2016/12/12

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:libsvn_auth_gnome_keyring-1-0, p-cpe:/a:novell:opensuse:libsvn_auth_gnome_keyring-1-0-debuginfo, p-cpe:/a:novell:opensuse:libsvn_auth_kwallet-1-0, p-cpe:/a:novell:opensuse:libsvn_auth_kwallet-1-0-debuginfo, p-cpe:/a:novell:opensuse:subversion, p-cpe:/a:novell:opensuse:subversion-bash-completion, p-cpe:/a:novell:opensuse:subversion-debuginfo, p-cpe:/a:novell:opensuse:subversion-debugsource, p-cpe:/a:novell:opensuse:subversion-devel, p-cpe:/a:novell:opensuse:subversion-perl, p-cpe:/a:novell:opensuse:subversion-perl-debuginfo, p-cpe:/a:novell:opensuse:subversion-python, p-cpe:/a:novell:opensuse:subversion-python-ctypes, p-cpe:/a:novell:opensuse:subversion-python-debuginfo, p-cpe:/a:novell:opensuse:subversion-ruby, p-cpe:/a:novell:opensuse:subversion-ruby-debuginfo, p-cpe:/a:novell:opensuse:subversion-server, p-cpe:/a:novell:opensuse:subversion-server-debuginfo, p-cpe:/a:novell:opensuse:subversion-tools, p-cpe:/a:novell:opensuse:subversion-tools-debuginfo, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2016/12/9

脆弱性公開日: 2017/10/16

参照情報

CVE: CVE-2016-8734