BLBA-2017:0001 BCLinux 系统更新


  • BCLinux Developers

    BLBA-2017:0001 BCLinux 系统更新


    漏洞更新

    • lftp 漏洞

      • BZ#1392944
        当lftp程序通过SFTP传输镜像文件时,lftp在刷新数据缓冲区之前,有时会从SSH接收到EOF,导致传输过程中最后一个数据包的丢失。
    • qemu-kvm 段错误漏洞

      • BZ#1393042
        当主机上没有剩余可用空间时,qemu-kvm的system_reset应用程序会导致qemu-kvm服务由于段错误而终止。
    • libsemanage/policycoreutils 漏洞

      • BZ#1395733
        在7.3版本中,semodule工具不能显示模块的版本号,导致一些通过'semodule -l'命令在输出显示模块版本号的工具,例如Puppet等,停止工作或者不能正常工作。

      • BZ#1402006
        "semanage fcontext -m"命令返回错误"OSError: No such file or directory",从而无法修改目标文件的上下文环境。

    • zsh 字符串分隔符漏洞

      • BZ#1399534
        由于命令替换代码中隐藏的一个错误,导致zsh在指定字符串分隔符时会意外的终止。
    • openssh 漏洞

      • BZ#1399640
        在7.3版本中,由于chroot中的辅助用户组未能正确初始化,使得这些用户的功能受到了限制,导致openssh中的chroot设置无法正常工作。

      • BZ#1406396
        由于OpenSSH代码中审计相关部分中的竞争条件未能得到正确修复,导致OpenSSH客户端无法连接到具有较大的消息(MOTD)的服务器。

    更新包列表

    lftp-4.4.8-8.el7_3.2.x86_64.rpm
    lftp-debuginfo-4.4.8-8.el7_3.2.x86_64.rpm 
    lftp-scripts-4.4.8-8.el7_3.2.noarch.rpm
    libsemanage-2.5-5.1.el7.x86_64.rpm
    libsemanage-devel-2.5-5.1.el7.x86_64.rpm
    libsemanage-python-2.5-5.1.el7.x86_64.rpm
    libsemanage-static-2.5-5.1.el7.x86_64.rpm
    openssh-6.6.1p1-33.el7.x86_64.rpm
    openssh-askpass-6.6.1p1-33.el7.x86_64.rpm
    openssh-clients-6.6.1p1-33.el7.x86_64.rpm
    openssh-keycat-6.6.1p1-33.el7.x86_64.rpm
    openssh-ldap-6.6.1p1-33.el7.x86_64.rpm
    openssh-server-6.6.1p1-33.el7.x86_64.rpm
    openssh-sysvinit-6.6.1p1-33.el7.x86_64.rpm
    pam_ssh_agent_auth-0.9.3-9.33.el7.x86_64.rpm
    policycoreutils-2.5-11.el7.x86_64.rpm
    policycoreutils-devel-2.5-11.el7.x86_64.rpm
    policycoreutils-gui-2.5-11.el7.x86_64.rpm
    policycoreutils-newrole-2.5-11.el7.x86_64.rpm
    policycoreutils-python-2.5-11.el7.x86_64.rpm
    policycoreutils-restorecond-2.5-11.el7.x86_64.rpm
    policycoreutils-sandbox-2.5-11.el7.x86_64.rpm
    qemu-img-1.5.3-126.el7.1.x86_64.rpm
    qemu-kvm-1.5.3-126.el7.1.x86_64.rpm
    qemu-kvm-common-1.5.3-126.el7.1.x86_64.rpm
    qemu-kvm-tools-1.5.3-126.el7.1.x86_64.rpm
    zsh-5.0.2-25.el7.1.x86_64.rpm
    zsh-html-5.0.2-25.el7.1.x86_64.rpm
    

登录后回复
 

与 BC-LINUX 的连接断开,我们正在尝试重连,请耐心等待