openSUSE 安全更新:proftpd (openSUSE-SU-2013:1563-1)

medium Nessus 插件 ID 75173

简介

远程 openSUSE 主机缺少安全更新。

描述

proftpd 已更新到 1.3.4d。

- 修复了使用 --disable-ipv6 配置选项时已损坏的版本

- 修复了 mod_sql“SQLAuthType 后端”MySQL 问题

- 针对 bnc#843444 的补丁 (CVE-2013-4359)

- http://bugs.proftpd.org/show_bug.cgi?id=3973

- 添加 proftpd-sftp-kbdint-max-responses-bug3973.patch

- 改进 systemd 服务文件

- 使用与 [bnc#811793] 有关的上游 tmpfiles.d 文件

- 使用 /run 而不是 /var/run

- 更新到 1.3.4c

- 已添加西班牙语翻译。

- 修复了多个 mod_sftp 问题,包括 SFTPPassPhraseProvider、对 REALPATH 请求的符号链接的处理,以及响应代码记录。

- 修复了 UserOwner 有效时,创建目录导致的符号链接争用。

- 提高了 FTP 目录清单的性能。

- 衍合和重命名修补程序(删除版本字符串)

- proftpd-1.3.4a-dist.patch -> proftpd-dist.patch

- proftpd-1.3.4a-ftpasswd.patch -> proftpd-ftpasswd.patch

- proftpd-1.3.4a-strip.patch -> proftpd-strip.patch

- 修复 proftpd.conf(衍合 basic.conf 修补程序)

- IdentLookups 现在是单独的模块。需要 <IfModule mod_ident.c> IdentLookups on/off </IfModule>,并且模块未构建,因为 crrodriguez 已禁用了此功能。

- 针对 bnc#787884 的补丁 (https://bugzilla.novell.com/show_bug.cgi?id=787884)

- 添加了额外的 Source proftpd.conf.tmpfile

- 禁用 ident 查找,此协议完全过时并且是危险的。(添加 --disable-ident)

- 修复调试信息的生成(添加 --disable-strip)

- 添加 systemd 单元

- 更新到 1.3.4b

+ 修复了当 LDAPUsers 未使用过滤器时登录中的 mod_ldap 段错误。

+ 修复了大文件的不定时 SFTP 上传问题。

+ 修复了某些客户端(例如 OpenVMS)的 SSH2 处理。

+ 新的 FactsOptions 指令;请访问 doc/modules/mod_facts.html#FactsOptions

+ 修复了 Tru64、AIX、Cygwin 中的版本错误。

- 添加 Source Signatuire (.asc) 文件

- 添加 noBuildDate 修补程序

- 添加 lang pkg

- --enable-nls

- 添加配置选项

- --enable-openssl,--with-lastlog

解决方案

更新受影响的 proftpd 程序包。

另见

http://bugs.proftpd.org/show_bug.cgi?id=3973

https://bugzilla.novell.com/show_bug.cgi?id=787884

https://bugzilla.novell.com/show_bug.cgi?id=811793

https://bugzilla.novell.com/show_bug.cgi?id=843444

https://lists.opensuse.org/opensuse-updates/2013-10/msg00032.html

插件详情

严重性: Medium

ID: 75173

文件名: openSUSE-2013-778.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 2.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:novell:opensuse:proftpd-ldap-debuginfo, p-cpe:/a:novell:opensuse:proftpd-sqlite-debuginfo, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:12.2, p-cpe:/a:novell:opensuse:proftpd-mysql-debuginfo, p-cpe:/a:novell:opensuse:proftpd-mysql, p-cpe:/a:novell:opensuse:proftpd-lang, p-cpe:/a:novell:opensuse:proftpd-sqlite, p-cpe:/a:novell:opensuse:proftpd-debuginfo, p-cpe:/a:novell:opensuse:proftpd, p-cpe:/a:novell:opensuse:proftpd-debugsource, p-cpe:/a:novell:opensuse:proftpd-pgsql, p-cpe:/a:novell:opensuse:proftpd-devel, p-cpe:/a:novell:opensuse:proftpd-radius, p-cpe:/a:novell:opensuse:proftpd-ldap, p-cpe:/a:novell:opensuse:proftpd-radius-debuginfo, p-cpe:/a:novell:opensuse:proftpd-pgsql-debuginfo

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/10/14

参考资料信息

CVE: CVE-2013-4359

BID: 62328