sexta-feira, 20 de março de 2020
Atualização de segurança do ArchLinux para corrigir vários problemas multiplos no Chromium, aviso ArchLinux: 202003-12
Confira !
O pacote chromium anterior à versão 80.0.3987.149-1 é vulnerável a vários problemas, incluindo desvio de restrição de acesso, execução arbitrária de código e divulgação de informações.
Comunicado de Segurança do Arch Linux ASA-202003-12
==========================================
Gravidade: alta
Data: 2020-03-19
CVE-ID: CVE-2019-20503 CVE-2020-6422 CVE-2020-6424 CVE-2020-6425
CVE-2020-6426 CVE-2020-6427 CVE-2020-6428 CVE-2020-6429
CVE-2020-6449
Pacote: cromo
Tipo: vários problemas
Remoto: Sim
Link: https://security.archlinux.org/AVG-1118
Sumário
=======
O pacote chromium anterior à versão 80.0.3987.149-1 é vulnerável a
vários problemas, incluindo desvio de restrição de acesso, código arbitrário
execução e divulgação de informações.
Resolução
==========
Atualize para 80.0.3987.149-1.
# pacman -Syu "crómio> = 80.0.3987.149-1"
Os problemas foram corrigidos na versão 80.0.3987.149.
Workaround
==========
Nenhum.
Descrição
===========
- CVE-2019-20503 (divulgação de informações)
Uma leitura fora dos limites foi encontrada no Firefox antes dos 74, Thunderbird
antes de 68,6 e crómio antes de 80.0.3987.149. As entradas para
sctp_load_addresses_from_init são verificados por
sctp_arethere_unrecognized_parameters; no entanto, as duas funções
o parâmetro manipulado limita de maneira diferente, resultando em leituras fora dos limites
quando os parâmetros estão parcialmente fora de um pedaço.
- CVE-2020-6422 (execução arbitrária de código)
Foi encontrado um problema de segurança após o uso no componente WebGL
do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6424 (execução arbitrária de código)
Foi encontrado um problema de segurança após o uso no componente de mídia
do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6425 (desvio de restrição de acesso)
Foi encontrado um problema insuficiente de segurança na aplicação da política no
componente de extensões do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6426 (desvio de restrição de acesso)
Um problema de segurança de implementação inadequado foi encontrado no V8
componente do navegador de cromo antes de 80.0.3987.149.
- CVE-2020-6427 (execução arbitrária de código)
Foi encontrada uma questão de segurança após uso gratuito no componente de áudio
do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6428 (execução arbitrária de código)
Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6429 (execução arbitrária de código)
Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.
- CVE-2020-6449 (execução arbitrária de código)
Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.
Impacto
======
Um invasor remoto pode acessar informações confidenciais, ignorar a segurança
mede e possivelmente executa código arbitrário no host afetado.
Referências
==========
https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
https://www.mozilla.org/pt-BR/security/advisories/mfsa2020-08/#CVE-2019-20503
https://www.mozilla.org/pt-BR/security/advisories/mfsa2020-10/#CVE-2019-20503
https://bugzilla.mozilla.org/show_bug.cgi?id=1613765
https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
https://crbug.com/1059349
https://crbug.com/1051748
https://crbug.com/1031142
https://crbug.com/1031670
https://crbug.com/1052647
https://crbug.com/1055788
https://crbug.com/1057593
https://crbug.com/1057627
https://crbug.com/1059686
https://security.archlinux.org/CVE-2019-20503
https://security.archlinux.org/CVE-2020-6422
https://security.archlinux.org/CVE-2020-6424
https://security.archlinux.org/CVE-2020-6425
https://security.archlinux.org/CVE-2020-6426
https://security.archlinux.org/CVE-2020-6427
https://security.archlinux.org/CVE-2020-6428
https://security.archlinux.org/CVE-2020-6429
https://security.archlinux.org/CVE-2020-6449
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
.ArchLinux,
Linux,
linux distros,
Linux Segurança,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário