openSUSE 安全更新:go (openSUSE-2016-606)

high Nessus 插件 ID 91276

简介

远程 openSUSE 主机缺少安全更新。

描述

此 1.6 版的 go 更新修复了以下问题:

修复的安全问题:

- CVE-2016-3959:多个大整数例程中的无限循环 (boo#974232)

- CVE-2015-8618:math/big 库的 Int.Exp Montgomery 代码中的进位传播问题 (boo#960151)

修复的缺陷:

- 更新到版本 1.6:

- 在 little-endian 64 位 PowerPC (linux/ppc64le) 的 Linux 上,Go 1.6 现在支持使用外部链接的 cgo,且大致上功能完整。

- 供应商支持

- HTTP2 透明支持

- 修复 gc 和 gccgo 的不兼容问题,此问题与含有导出字段的嵌入取消导出结构类型有关

- 64 位 MIPS 的 Linux 和 32 位 x86 的 Android

- 强制执行使用 C 共享 Go 指针的规则

- 重复使用模板的新机制

- 性能改善和更多内容!详情请参阅 https://tip.golang.org/doc/go1.6

- 已更新到版本 1.5.2:此版本包含编译器、链接器以及 mime/multipart、net 和 runtime 程序包的缺陷补丁。
https://golang.org/doc/devel/release.html#go1.5.minor

- 已更新到版本 1.5.1:	此版本包含 go 命令、编译器、组装器以及 fmt、net/textproto、net/http 和 runtime 程序包的缺陷补丁。
https://golang.org/doc/devel/release.html#go1.5.minor

- 更新到版本 1.5:

- 请参阅 https://golang.org/doc/go1.5

- 在 x86_64 上安装共享 stdlib

- 添加 go.gdbinit 方便执行调试

- 针对 Leap 进行调整

- 使用 gcc5-go 而非 go1.4 为 Leap 的适当要求

解决方案

更新受影响的 go 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=960151

https://bugzilla.opensuse.org/show_bug.cgi?id=974232

https://golang.org/doc/devel/release.html#go1.5.minor

https://golang.org/doc/go1.5

https://tip.golang.org/doc/go1.6

插件详情

严重性: High

ID: 91276

文件名: openSUSE-2016-606.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2016/5/20

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:go, p-cpe:/a:novell:opensuse:go-debuginfo, cpe:/o:novell:opensuse:42.1, p-cpe:/a:novell:opensuse:go-debugsource

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2016/5/18

参考资料信息

CVE: CVE-2015-8618, CVE-2016-3959