SuSE 10 安全更新:Realplayer 和 banshee(ZYPP 修补程序编号 7122)

high Nessus 插件 ID 51689

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

Real Networks 不久前停止了 Real Player 10 的安全支持。

由于 Real Player 10 中有已知的危急安全问题,并且我们无法予以修复或更新至 Real Player 11,因此我们将停用此播放器。

SUSE Linux Enterprise Desktop 10 的媒体播放器 Helix Banshee,已改用此更新中包含的 Fluendo GSTreamer MP3 编解码器,来保留 MP3 播放功能。

解决方案

应用 ZYPP 修补程序编号 7122。

另见

http://support.novell.com/security/cve/CVE-2009-4242.html

http://support.novell.com/security/cve/CVE-2009-4245.html

http://support.novell.com/security/cve/CVE-2009-4247.html

http://support.novell.com/security/cve/CVE-2009-4248.html

http://support.novell.com/security/cve/CVE-2009-4257.html

http://support.novell.com/security/cve/CVE-2010-0416.html

http://support.novell.com/security/cve/CVE-2010-0417.html

插件详情

严重性: High

ID: 51689

文件名: suse_RealPlayer-7122.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2011/1/27

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/8/27

漏洞发布日期: 2010/1/25

参考资料信息

CVE: CVE-2009-4242, CVE-2009-4245, CVE-2009-4247, CVE-2009-4248, CVE-2009-4257, CVE-2010-0416, CVE-2010-0417

CWE: 119