openSUSE セキュリティ更新プログラム : syncthing / syncthing-gtk(openSUSE-2017-30)

medium Nessus プラグイン ID 96375

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

これによりsyncthingがバージョン0.14.16に更新され、次の問題が修正されています:

次のセキュリティの問題が修正されました :

- syncthingですでに受け入れられているリモートデバイスが、構成済みディレクトリの外部で任意の読み取りと書き込みを実行する可能性があります(boo#1016161)。この更新には、0.14.14バージョンの多数のUpstreamの強化も含まれています。

- パフォーマンスの向上

改善

- データの不一致の防止:syncthing-gtkが0.9.2.3に更新され、非ASCIIロケールでの構成の読み取りが修正されました。新しいバージョンにはsyncthing 0.14.xとの互換性があり、さまざまな強化と修正が含まれています。

ソリューション

影響を受けるsyncthing / syncthing-gtkパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1016161

プラグインの詳細

深刻度: Medium

ID: 96375

ファイル名: openSUSE-2017-30.nasl

バージョン: 3.3

タイプ: local

エージェント: unix

公開日: 2017/1/10

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:syncthing, p-cpe:/a:novell:opensuse:syncthing-gtk, p-cpe:/a:novell:opensuse:syncthing-gtk-lang, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2017/1/7