openSUSE 安全更新:emacs 和相依的程序包 (openSUSE-SU-2012:1348-1)

medium Nessus 插件 ID 74780

简介

远程 openSUSE 主机缺少安全更新。

描述

此更新修复了 emacs、emacs-w3、gnuplot 和 ddskk 的以下问题:emacs:

- 新增了针对 bnc#775993 的补丁,当“enable-local-variables”设置为“:safe”时禁止任意 lisp 代码执行 (CVE-2012-3479)

- 新增了针对 bnc#780653 的补丁,可允许 emacs 解析包含 PAX 扩展标头的 tar 存档。

- 此更新还将 emacs 升级到版本 24.1:

- 支持 Gtk+3.0、GnuTLS、ImageMagick、libxml2 和 SELinux

- 支持 lisp 甚至 32 位计算机中使用宽整数(62 位)。

- --unibyte、--multibyte、--no-multibyte 和
--no-unibyte 命令行参数以及 EMACS_UNIBYTE 环境变量不再有任何影响。

- 许多其他变更请参阅 /usr/share/emacs/24.1/etc/NEWS

- 删除了过时的修补程序

- 更新了一些其他修补程序

emacs-w3:

- (condition-case ...) 和 (eval-when (compile) ...) 不会一起运行

gnuplot:

- 使用 texlive-texinfo 强制安装必要的字体以及 TL 2012 需要的工具,解决了以前的问题

- 添加了更多 texlive 2012 要求

- 使其通过采用新程序包布局的最新 TeXLive 2012 构建

- 对 emacs 24.1 将 gnuplot.el 转换为新的 backtick lisp 方案

ddskk:

- 更新到 ddskk-14.4 和 skkdic-20110529

- 从 Debian 提取一些修补程序,同时新增一些自己的修补程序

- 放弃 superfluous 修补程序

解决方案

更新受影响的 emacs 和相依的程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=775993

https://bugzilla.novell.com/show_bug.cgi?id=780653

https://lists.opensuse.org/opensuse-updates/2012-10/msg00057.html

插件详情

严重性: Medium

ID: 74780

文件名: openSUSE-2012-710.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:gnuplot-debugsource, p-cpe:/a:novell:opensuse:skkdic-extra, p-cpe:/a:novell:opensuse:skkdic, cpe:/o:novell:opensuse:12.2, p-cpe:/a:novell:opensuse:gnuplot-debuginfo, p-cpe:/a:novell:opensuse:ddskk, p-cpe:/a:novell:opensuse:emacs-x11, p-cpe:/a:novell:opensuse:emacs-el, p-cpe:/a:novell:opensuse:emacs-info, p-cpe:/a:novell:opensuse:gnuplot, p-cpe:/a:novell:opensuse:emacs-nox, p-cpe:/a:novell:opensuse:emacs-debugsource, p-cpe:/a:novell:opensuse:emacs-debuginfo, p-cpe:/a:novell:opensuse:emacs, p-cpe:/a:novell:opensuse:emacs-w3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/10/10

参考资料信息

CVE: CVE-2012-3479