SuSE 11.2 安全更新:pcp(SAT 修补程序编号 7221)

medium Nessus 插件 ID 64188

简介

远程 SuSE 11 主机缺少安全更新。

描述

pcp 已更新到版本 3.6.10,修复了安全问题并带来许多新功能。

- 更新到 pcp-3.6.10。

- 在非特权帐户下运行的转换后台程序。

- 针对安全公告 CVE-2012-5530 的补丁:tmpfile 缺陷;(bnc#782967)

- 修复 pcp(1) 命令短形式 pmlogger 报告。

- 修复目录文件的 pmdalogger 错误处理。

- 修复 CPU 指标中奇怪极端情况的 pmstat 处理。

- 修正用于 pmAtomValue 32 位 ints 的 python ctype。

- 为 python-ctypes 添加缺失的 RPM spec 依存关系。

- 对 pmdamysql 指标单位的修正。

- 添加 pmdamysql 从状态指标。

- 改进 pmcollectl 错误消息。

- 将中断子系统中的 pmcollectl CPU 计数参数化。

- 修复 powerpc 版本的通用 RPM 打包。

- 修复可重新进入的 libpcp 字符串例程的 python API 使用。

- 为 qa 和 pmcollectl 中的 RHEL5 向后移植的 Python 代码。

- 修复捕获中断错误计数中的边缘情况。

- 更新到 pcp-3.6.9。

- 用于 pmimport API 的 Python 封装程序

- 使 sar2pcp 可用于来自 RHEL5、RHEL6 以及所有近期 Fedora 版本的 sysstat 版本(几乎为经验证的所有当前 sysstat 版本)。

- 向导入程序中添加了许多额外指标,人们开始使用导入程序对来自真实客户事件的 sar 数据进行分析。

- 重做 pmdalogger 中 C99“严格”密码的使用(Debian 缺陷:689552)

- 对 PCP QA 套件所做的大量工作,在此特别感谢 Tomas Dohnalek 付出的所有努力。

- Win32 版本更新

- 添加“原始”磁盘活动指标,以便能够仿真 iostat 等现有工具

- 允许 sar2pcp 直接地接受 XML 输入(.xml 后缀),这样该输入便不必在与最初生成它的 sadc/sadf 相同的平台上运行。

- 向 PCP::LogImport perl 模块中添加 PMI 错误代码。

- 修复 pmiUnits 手册页大纲部分中的一个打字错误

- 解决 NUMA/CPU indom 设置中的 pmdalinux 排序问题(Redhat 缺陷:858384)

- 删除未使用的 pmcollectl 导入(Redhat 缺陷:863210)

- 允许在 libpcp 插值模式下使用事件跟踪

- 更新到 pcp-3.6.8。

- 修正 MMC 驱动程序的磁盘/分区识别,使 Raspberry Pi 上的磁盘 indom 处理以正确的方式进行 (http://www.raspberrypi.org/)

- 多个针对 pmdaoracle 的次要/基础补丁。

- 改进 pmcollectl 兼容性。

- 对 pmcollectl.1 进行一些说明。

- 改进 python API 测试覆盖范围。

- 多个针对测试套件通用的更新。

- 再次允许 pmda 安装脚本指定自己的 dso 名称。

- 调节 PCP 风格之间的 spec 文件差异。

- 修复具有远程命名空间的多种上下文的处理。

- 核心套接字接口摘要,用于支持 NSS(后续推出)。

- 修复 pmUnpackEventRecords 的手册页大纲部分。

- 为静态构建添加 --disable-shared 构建选项。

- 更新到 pcp-3.6.6。

- 在 pmcollectl 中添加了 python PMAPI 绑定和初始 python 客户端。python libs 有新的单独程序包,用于拆分程序包(rpm、deb)的平台。

- 为可能需要此程序包(主要是 rpm、deb)的平台添加了 pcp-testsuite 程序包

- 在 pcp 中重新引入了 pcp/qa 子目录,并且弃用了外部 pcpqa git 树。

- 修复 pmlogger 主机名处理中的潜在缓冲区溢出。

- 改写了配置 --前缀处理,更接近开源世界的其余部分。

- 确保始终设置 __pmDecodeText ident 参数解决 Red Hat bugzilla 缺陷 #841306。

解决方案

请应用 SAT 修补程序编号 7221。

另见

https://bugzilla.novell.com/show_bug.cgi?id=732763

https://bugzilla.novell.com/show_bug.cgi?id=775009

https://bugzilla.novell.com/show_bug.cgi?id=775010

https://bugzilla.novell.com/show_bug.cgi?id=775011

https://bugzilla.novell.com/show_bug.cgi?id=775013

https://bugzilla.novell.com/show_bug.cgi?id=782967

http://support.novell.com/security/cve/CVE-2012-3418.html

http://support.novell.com/security/cve/CVE-2012-3419.html

http://support.novell.com/security/cve/CVE-2012-3420.html

http://support.novell.com/security/cve/CVE-2012-3421.html

http://support.novell.com/security/cve/CVE-2012-5530.html

插件详情

严重性: Medium

ID: 64188

文件名: suse_11_libpcp3-130107.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2013/1/25

最近更新时间: 2021/1/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:permissions, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/1/7

参考资料信息

CVE: CVE-2012-3418, CVE-2012-3419, CVE-2012-3420, CVE-2012-3421, CVE-2012-5530