FERRAMENTAS LINUX: Atualização de segurança do Ubuntu para corigir a vulnerabilidade do ReportLab, aviso Ubuntu 4273-1

quinta-feira, 6 de fevereiro de 2020

Atualização de segurança do Ubuntu para corigir a vulnerabilidade do ReportLab, aviso Ubuntu 4273-1





Confira !!



O ReportLab pode ser criado para executar programas como seu login, se ele abrir um arquivo especialmente criado.
==================================================== ========================
Aviso de Segurança do Ubuntu USN-4273-1
06 de fevereiro de 2020

Vulnerabilidade python-reportlab
==================================================== ========================

Um problema de segurança afeta estes lançamentos do Ubuntu e seus derivados:

- Ubuntu 19.10
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS

Resumo:

O ReportLab pode ser criado para executar programas como seu login, se ele abrir um
arquivo especialmente criado.

Descrição do software:
- python-reportlab: biblioteca para criar documentos PDF

Detalhes:

Foi descoberto que o ReportLab manipulou incorretamente determinados documentos XML.
Se um usuário ou sistema automatizado for levado a processar um
documento elaborado, um invasor remoto pode usar esse problema para
executar código arbitrário.

Instruções de atualização:

O problema pode ser corrigido atualizando o sistema para o seguinte
versões do pacote:

Ubuntu 19.10:
  python-reportlab 3.5.23-1ubuntu0.1
  python3-reportlab 3.5.23-1ubuntu0.1

Ubuntu 18.04 LTS:
  python-reportlab 3.4.0-3ubuntu0.1
  python3-reportlab 3.4.0-3ubuntu0.1

Ubuntu 16.04 LTS:
  python-reportlab 3.3.0-1ubuntu0.1
  python3-reportlab 3.3.0-1ubuntu0.1

Em geral, uma atualização padrão do sistema fará todas as alterações necessárias.

Referências:
  https://usn.ubuntu.com/4273-1
  CVE-2019-17626

Informações do pacote:
  https://launchpad.net/ubuntu/+source/python-reportlab/3.5.23-1ubuntu0.1
  https://launchpad.net/ubuntu/+source/python-reportlab/3.4.0-3ubuntu0.1
  https://launchpad.net/ubuntu/+source/python-reportlab/3.3.0-1ubuntu0.1


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário