openSUSE 安全更新:colord (openSUSE-2011-57)

medium Nessus 插件 ID 74530

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到 0.1.15 版:

+ 此版本修复了一个重要的安全缺陷:CVE-2011-4349。

+ 新功能:

- 添加 Hughski ColorHug 硬件的本机驱动程序

- 导出 cd-math,因为现在有三个项目正在使用它

+ 缺陷补丁:

- 文档补丁和改进

- 向数据库添加设备失败时不导致后台程序崩溃

- 不匹配任何传感器设备与内核驱动程序

- 当用户将设备 ID 传递到 colormgr 时不隐藏

- 修复从设备获取属性时的内存泄漏

- 修复 colormgr device-get-default-profile

- 修复 colormgr 中的一些连接缺陷

- 修复一些潜在的 SQL 注入

- 使 gusb 成为可选

- 如果 PID 和 VID 有匹配项,则仅使用 udev USB 辅助函数

- 当转储传感器时输出 Huey 校准矩阵

- 来自版本 0.1.14 的更改:

+ 新功能:

- 添加 i1 Display 3 的定义

- 再添加两个 DATA_source 值到规格

- 对齐 colormgr get-devices 和 get-profiles 的输出

- 允许 cd-fix-profile 附加和编辑新的元数据

+ 缺陷补丁:

- 确保添加的非本机设备不带驱动程序模块

- 拆分传感器和设备 udev 代码

+ 更新翻译。

- 以用户 colord 的身份运行 colord 后台程序:

+ 添加 colord-polkit-annotate-owner.patch:添加 org.freedesktop.policykit.owner 批注到策略文件,以便以 colord 用户的身份运行。

+ 添加 %pre 脚本以创建 colord 用户。

+ 添加 pwdutils Requires(pre),以确保我们可以创建该用户。

+ 传递 --with-daemon-user=colord 以进行配置。

+ 正确用户的程序包 /var/lib/colord。

+ 根据上述修补程序的需要,添加对于 autoreconf 和 intltoolize 的调用。

解决方案

更新受影响的 colord 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=732996

插件详情

严重性: Medium

ID: 74530

文件名: openSUSE-2011-57.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 4.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:colord, p-cpe:/a:novell:opensuse:colord-debuginfo, p-cpe:/a:novell:opensuse:libcolord-devel, p-cpe:/a:novell:opensuse:libcolord1-debuginfo, p-cpe:/a:novell:opensuse:libcolord1-debuginfo-32bit, cpe:/o:novell:opensuse:12.1, p-cpe:/a:novell:opensuse:colord-debugsource, p-cpe:/a:novell:opensuse:colord-lang, p-cpe:/a:novell:opensuse:libcolord1, p-cpe:/a:novell:opensuse:libcolord1-32bit

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2011/12/8

参考资料信息

CVE: CVE-2011-4349