Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.123540
Kategorie:Oracle Linux Local Security Checks
Titel:Oracle: Security Advisory (ELSA-2013-1474)
Zusammenfassung:The remote host is missing an update for the 'qspice' package(s) announced via the ELSA-2013-1474 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'qspice' package(s) announced via the ELSA-2013-1474 advisory.

Vulnerability Insight:
[0.3.0-56.1]
- Fix spice-server crash when client sends a password which is too long
Resolves: CVE-2013-4282

[0.3.0-56.el5]
- Fix unsafe accesses
+ spice: drop libpng from windows components (537849)
+ libspice: fix unsafe guest data accessing
Resolves: #568720
+ fix unsafe free() call.
Resolves: #568724
+ spice server: fix unsafe cursor items handling.
Resolves: #568720

[0.3.0-55.el5]
- spice: clear client palette caches on migration
Resolves: #599496

Affected Software/OS:
'qspice' package(s) on Oracle Linux 5.

Solution:
Please install the updated package(s).

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2013-4282
63408
http://www.securityfocus.com/bid/63408
DSA-2839
http://www.debian.org/security/2014/dsa-2839
RHSA-2013:1460
http://rhn.redhat.com/errata/RHSA-2013-1460.html
RHSA-2013:1473
http://rhn.redhat.com/errata/RHSA-2013-1473.html
RHSA-2013:1474
http://rhn.redhat.com/errata/RHSA-2013-1474.html
SUSE-SU-2015:0884
http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00008.html
USN-2027-1
http://www.ubuntu.com/usn/USN-2027-1
http://cgit.freedesktop.org/spice/spice/commit/?id=8af619009660b24e0b41ad26b30289eea288fcc2
CopyrightCopyright (C) 2015 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.