FERRAMENTAS LINUX: Atualização de segurança do Mageia para o java-1.8.0-openjdk, aviso Mageia 2020-0069

sexta-feira, 31 de janeiro de 2020

Atualização de segurança do Mageia para o java-1.8.0-openjdk, aviso Mageia 2020-0069




Confira !!



Os pacotes atualizados corrigem vulnerabilidades de segurança: Verificações inadequadas das propriedades da mensagem SASL no GssKrb5Base (Security, 8226352) (CVE-2020-2590)
MGASA-2020-0069 - Pacotes java-1.8.0-openjdk atualizados corrigem vulnerabilidades de segurança

Data de publicação: 30 Jan 2020
URL: https://advisories.mageia.org/MGASA-2020-0069.html
Tipo: segurança
Lançamentos da Mageia afetados: 7
CVE: CVE-2020-2590,
     CVE-2020-2583,
     CVE-2020-2593,
     CVE-2020-2601,
     CVE-2020-2604,
     CVE-2020-2654,
     CVE-2020-2659

Os pacotes atualizados corrigem vulnerabilidades de segurança:

Verificações inadequadas das propriedades da mensagem SASL no GssKrb5Base (Security,
8226352) (CVE-2020-2590)

Processamento de exceção incorreto durante a desserialização no BeanContextSupport
(Serialização, 8224909) (CVE-2020-2583)

IsBuiltinStreamHandler incorreto causando problemas de normalização da URL
(Rede, 8228548) (CVE-2020-2593)

Uso de soma de verificação RSA-MD5 insegura no Kerberos TGS (Segurança, 8229951)
(CVE-2020-2601)

O filtro de serialização é alterado através da modificação da propriedade jdk.serialFilter
(Serialização, 8231422) (CVE-2020-2604)

Uso excessivo de memória no processamento OID na análise de certificado X.509
(Bibliotecas, 8234037) (CVE-2020-2654)

Aplicação incompleta do limite maxDatagramSockets no DatagramChannelImpl
(Rede, 8231795) (CVE-2020-2659)

Referências:
- https://bugs.mageia.org/show_bug.cgi?id=26075
- https://www.oracle.com/security-alerts/cpujan2020.html#AppendixJAVA
- https://access.redhat.com/errata/RHSA-2020.0202
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2590
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2583
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2593
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2601
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2604
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2654
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2659

SRPMS:
- 7 / core / java-1.8.0-openjdk-1.8.0.242-1.b08.2.mga7


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário