FERRAMENTAS LINUX: Atualização importante de segurança do Scientific Linux para o libarchive no SL7.x x86_64, aviso SLSA-2020-0203-1

quarta-feira, 22 de janeiro de 2020

Atualização importante de segurança do Scientific Linux para o libarchive no SL7.x x86_64, aviso SLSA-2020-0203-1




Confira !!



libarchive: use-after-free em archive_read_format_rar_read_data quando houver um erro na descompactação de uma entrada de archive (CVE-2019-18408) SL7 x86_64 libarchive-3.1.2-14.el7_7.i686.rpm libarchive-3.1.2-14 .el7_7.x86_64.rpm libarchive-debuginfo-3.1.2-14.el7_7.i686.rpm libarchive-debuginfo-3.1.2-14.el7_7.x86_64.rpm bsdcpio-3.1.2-14.el7_7.x86_64.rpm bsdtar -3.1.2-14 [Mais ...]
Sinopse: Importante: atualização de segurança libarchiva
ID do comunicado: SLSA-2020: 0203-1
Data de Emissão: 2020-01-22
Números CVE: CVE-2019-18408
-

Correção (s) de segurança:

* libarchive: use após livre em archive_read_format_rar_read_data quando
há um erro na descompactação de uma entrada de arquivo morto (CVE-2019-18408)
-

SL7
  x86_64
    libarchive-3.1.2-14.el7_7.i686.rpm
    libarchive-3.1.2-14.el7_7.x86_64.rpm
    libarchive-debuginfo-3.1.2-14.el7_7.i686.rpm
    libarchive-debuginfo-3.1.2-14.el7_7.x86_64.rpm
    bsdcpio-3.1.2-14.el7_7.x86_64.rpm
    bsdtar-3.1.2-14.el7_7.x86_64.rpm
    libarchive-devel-3.1.2-14.el7_7.i686.rpm
    libarchive-devel-3.1.2-14.el7_7.x86_64.rpm

- Equipe de desenvolvimento Scientífic Linux

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário