sexta-feira, 24 de janeiro de 2020
Atualização de segurançado SUSe de nível importante para o tomcat, aviso SUSE: 2020: 0226-1
Confira !!
Uma atualização que resolve três vulnerabilidades e tem uma errata agora está disponível.
Atualização de segurança do SUSE: Atualização de segurança para o tomcat
______________________________________________________________________________
ID do anúncio: SUSE-SU-2020: 0226-1
Classificação: importante
Referências: # 1139924 # 1159723 # 1159729 # 1161025
Referências cruzadas: CVE-2019-10072 CVE-2019-12418 CVE-2019-17563
Produtos afetados:
Módulo Corporativo SUSE Linux para Script da Web 15
SUSE Linux Enterprise Module para ferramentas de desenvolvimento de serviços de compilação abertas 15
______________________________________________________________________________
Uma atualização que resolve três vulnerabilidades e possui uma
errata já está disponível.
Descrição:
Esta atualização para o tomcat para a versão 9.0.30 corrige os seguintes problemas:
Problema de segurança corrigido:
- CVE-2019-12418: corrigida uma escalação de privilégios locais manipulando o
Registro RMI (bsc # 1159723).
- CVE-2019-17563: corrigido um ataque de fixação de sessão ao usar o FORM
autenticação (bsc # 1159729).
Problema não relacionado à segurança corrigido:
- Corrigido um problema durante a inicialização, relacionado a alterações nas APIs Java 9+
(bsc # 1161025).
Instruções de patch:
Para instalar esta atualização de segurança do SUSE, use os métodos de instalação recomendados pelo SUSE
como o YaST online_update ou "zypper patch".
Como alternativa, você pode executar o comando listado para o seu produto:
- SUSE Linux Enterprise Module para script da Web 15:
zypper no patch -t SUSE-SLE-Module-Web-Scripting-15-2020-226 = 1
- SUSE Linux Enterprise Module para ferramentas de desenvolvimento Open Buildservice 15:
zypper no patch -t SUSE-SLE-Module-Development-Tools-OBS-15-2020-226 = 1
Lista de Pacotes:
- SUSE Linux Enterprise Module para script da Web 15 (noarch):
tomcat-9.0.30-3.34.1
tomcat-admin-webapps-9.0.30-3.34.1
tomcat-el-3_0-api-9.0.30-3.34.1
tomcat-jsp-2_3-api-9.0.30-3.34.1
tomcat-lib-9.0.30-3.34.1
tomcat-servlet-4_0-api-9.0.30-3.34.1
tomcat-webapps-9.0.30-3.34.1
- SUSE Linux Enterprise Module para ferramentas de desenvolvimento Open Buildservice 15 (noarch):
tomcat-docs-webapp-9.0.30-3.34.1
tomcat-embed-9.0.30-3.34.1
tomcat-javadoc-9.0.30-3.34.1
tomcat-jsvc-9.0.30-3.34.1
Referências:
https://www.suse.com/security/cve/CVE-2019-10072.html
https://www.suse.com/security/cve/CVE-2019-12418.html
https://www.suse.com/security/cve/CVE-2019-17563.html
https://bugzilla.suse.com/1139924
https://bugzilla.suse.com/1159723
https://bugzilla.suse.com/1159729
https://bugzilla.suse.com/1161025
_______________________________________________
lista de discussão sle-security-updates
sle-security-updates@lists.suse.com
http://lists.suse.com/mailman/listinfo/sle-security-updates
Fonte
Até a próxima !!
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário