Fedora 25:subversion(2017-c629f16f6c)

medium Nessus プラグイン ID 96360

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

この更新には、最新安定版の _Apache Subversion_、バージョン **1.9.5** が含まれています。

#### クライアント側のバグ修正:

- マージの再統合中に存在しないパスへのアクセスを修正します

- 作業コピーの新しく保護されたサブディレクトリの処理を修正します

- 情報:--show-item=revisionの末尾の空白を削除します([issue 4660](http://subversion.tigris.org/issues/show_bug.cgi?id=4660))

- ツリーの競合に対する間違ったリビジョンの記録を修正します

- gpg-agent:gpg-agentソケットの発見を改善します

- gpg-agent:ファイル記述子の漏洩を修正します

- resolve:バイナリファイルの--accept = mine-fullを修正します([issue 4647](http://subversion.tigris.org/issues/show_bug.cgi?id=4647))

- merge:クラッシュの可能性を修正します([issue 4652](http://subversion.tigris.org/issues/show_bug.cgi?id=4652))

- resolve:クラッシュの可能性を修正します

- Win32 crash reporterの潜在的なクラッシュを修正します####サーバー側のバグ修正:

- fsfs:パック中の「オフセットが大きすぎます」エラーを修正します([issue 4657](http://subversion.tigris.org/issues/show_bug.cgi?id=4657))

- svnserve:フックスクリプト環境を有効にします

- fsfs:潜在的なデータ再構築エラーを修正します([issue 4658](http://subversion.tigris.org/issues/show_bug.cgi?id=4658))

- 偽造の「incoming edit」ツリーコンフリクトのソースを修正します

- fsfs:大きなディレクトリのキャッシュを改善します

- fsfs:すべてゼロのチェックサムに遭遇した際のクラッシュを修正します

- fsfs:リポジトリ破損の潜在的なソースを修正します

- mod_dav_svn:mod_headers/mod_deflateによる過剰なメモリ使用を修正します([issue 3084](http://subversion.tigris.org/issues/show_bug.cgi?id=3084))

- mod_dav_svn:GETリクエスト中のメモリ使用率を削減します

- fsfs:予期しない「データベースがロックされています」というエラーを修正します

- fsfs:db/formatファイルのない古いリポジトリを開くのを修正します####クライアント側とサーバー側のバグ修正:

- 無効な構成ファイルを読み取る際に発生する可能性があるクラッシュを修正します####バインドのバグ修正:

- swig-pl:「{DATE}」リビジョン変数を破損しません

- javahl:SSLサーバー証明書を一時的に受け入れる問題を修正します

- swig-pl:スタック破損の可能性を修正します

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける subversion パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2017-c629f16f6c

プラグインの詳細

深刻度: Medium

ID: 96360

ファイル名: fedora_2017-c629f16f6c.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2017/1/10

更新日: 2021/1/6

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:subversion, cpe:/o:fedoraproject:fedora:25

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2017/1/6

脆弱性公開日: 2017/10/16

参照情報

CVE: CVE-2016-8734