openSUSE 安全更新:icedtea-web (openSUSE-SU-2014:0310-1)

low Nessus 插件 ID 75272

简介

远程 openSUSE 主机缺少安全更新。

描述

icedtea-web 已更新到版本 1.4.2 (bnc#864364),修复了多种缺陷和安全问题:

- 对话框在可见之前位于屏幕中间

- 支持 u45 新清单属性(应用程序名称)

- itweb-settings 控制面板中的自定义小程序权限策略面板

- 插件

- PR1271:icedtea-web 未处理 'javascript:'-protocol URL

- RH976833:一页中的多个小程序引起死锁

- 已启用 javaconsole

- 安全更新

- CVE-2013-6493/RH1010958:LiveConnect 实现中不安全的临时文件使用缺陷

- 除以上内容以外还有:

- 圣诞节初始屏幕扩展

- 已修复 classloading 死锁

- 已清除警告代码

- 将管道移动到 XDG 运行时 dir

- 修补程序变更:

- 衍合了 icedtea-web-1.1-moonlight-symbol-clash.patch

- 添加 icedtea-web-1.4.2-mkdir.patch

- 添加 icedtea-web-1.4.2-softkiller-link.patch

- 使用 rhino 支持进行构建

- 使用 fdupes

- 在 openSUSE > 13.1 上的 %check 中运行 make run-netx-dist-tests

解决方案

更新受影响的 icedtea-web 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=864364

https://lists.opensuse.org/opensuse-updates/2014-02/msg00089.html

插件详情

严重性: Low

ID: 75272

文件名: openSUSE-2014-176.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:icedtea-web-debuginfo, cpe:/o:novell:opensuse:12.3, p-cpe:/a:novell:opensuse:icedtea-web-javadoc, p-cpe:/a:novell:opensuse:icedtea-web-debugsource, p-cpe:/a:novell:opensuse:icedtea-web, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/2/18

参考资料信息

CVE: CVE-2013-6493

BID: 65437