Debian DLA-2103-1:debian-security-support 更新:libqb 和 mysql-5.5 end

high Nessus 插件 ID 133698

简介

远程 Debian 主机缺少安全更新。

描述

debian-security-support(Debian 安全性支持覆盖范围检查程序)已在 jessie-security 中更新。

此更新将 jessie 中的 libqb 程序包标记为寿命结束。无法在 jessie 的 libqb 中充分解决近期针对 libqb 报告的漏洞(允许用户通过符号链接攻击覆盖任意文件)。上游不再支持此版本,并且 jessie 中的任何程序包都不会依赖 libqb。

如果您的系统或应用程序依赖 Debian 存档提供的 libqb 程序包,我们建议您将系统升级到最新 Debian 版本,或查找 libqb 程序包的最新替代来源。

此外,MySQL 5.5 不再受支持。上游已终止其支持,由于缺少修补程序的详细信息,我们无法向后移植较新版本的补丁。可在 jessie 中切换至 MariaDB 10.0,或在最新 Debian 版本中切换至更高 MySQL 版本。

注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下,尽可能进行自动清理和排版。

解决方案

升级受影响的 debian-security-support 程序包。

另见

https://lists.debian.org/debian-lts-announce/2020/02/msg00011.html

https://packages.debian.org/source/jessie/debian-security-support

插件详情

严重性: High

ID: 133698

文件名: debian_DLA-2103.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2020/2/14

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

漏洞信息

CPE: cpe:/o:debian:debian_linux:8.0, p-cpe:/a:debian:debian_linux:debian-security-support

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

补丁发布日期: 2020/2/13

漏洞发布日期: 2020/2/13