FERRAMENTAS LINUX: Atualização de segurança do ArchLinux para corrigir vários problemas multiplos no Chromium, aviso ArchLinux: 202003-12

sexta-feira, 20 de março de 2020

Atualização de segurança do ArchLinux para corrigir vários problemas multiplos no Chromium, aviso ArchLinux: 202003-12



Confira !




O pacote chromium anterior à versão 80.0.3987.149-1 é vulnerável a vários problemas, incluindo desvio de restrição de acesso, execução arbitrária de código e divulgação de informações.
Comunicado de Segurança do Arch Linux ASA-202003-12
==========================================

Gravidade: alta
Data: 2020-03-19
CVE-ID: CVE-2019-20503 CVE-2020-6422 CVE-2020-6424 CVE-2020-6425
          CVE-2020-6426 CVE-2020-6427 CVE-2020-6428 CVE-2020-6429
          CVE-2020-6449
Pacote: cromo
Tipo: vários problemas
Remoto: Sim
Link: https://security.archlinux.org/AVG-1118

Sumário
=======

O pacote chromium anterior à versão 80.0.3987.149-1 é vulnerável a
vários problemas, incluindo desvio de restrição de acesso, código arbitrário
execução e divulgação de informações.

Resolução
==========

Atualize para 80.0.3987.149-1.

# pacman -Syu "crómio> = 80.0.3987.149-1"

Os problemas foram corrigidos na versão 80.0.3987.149.

Workaround
==========

Nenhum.

Descrição
===========

- CVE-2019-20503 (divulgação de informações)

Uma leitura fora dos limites foi encontrada no Firefox antes dos 74, Thunderbird
antes de 68,6 e crómio antes de 80.0.3987.149. As entradas para
sctp_load_addresses_from_init são verificados por
sctp_arethere_unrecognized_parameters; no entanto, as duas funções
o parâmetro manipulado limita de maneira diferente, resultando em leituras fora dos limites
quando os parâmetros estão parcialmente fora de um pedaço.

- CVE-2020-6422 (execução arbitrária de código)

Foi encontrado um problema de segurança após o uso no componente WebGL
do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6424 (execução arbitrária de código)

Foi encontrado um problema de segurança após o uso no componente de mídia
do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6425 (desvio de restrição de acesso)

Foi encontrado um problema insuficiente de segurança na aplicação da política no
componente de extensões do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6426 (desvio de restrição de acesso)

Um problema de segurança de implementação inadequado foi encontrado no V8
componente do navegador de cromo antes de 80.0.3987.149.

- CVE-2020-6427 (execução arbitrária de código)

Foi encontrada uma questão de segurança após uso gratuito no componente de áudio
do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6428 (execução arbitrária de código)

Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6429 (execução arbitrária de código)

Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.

- CVE-2020-6449 (execução arbitrária de código)

Foi encontrado um problema de segurança após o uso no componente de áudio
do navegador chromium antes de 80.0.3987.149.

Impacto
======

Um invasor remoto pode acessar informações confidenciais, ignorar a segurança
mede e possivelmente executa código arbitrário no host afetado.

Referências
==========

https://chromereleases.googleblog.com/2020/03/stable-channel-update-for-desktop_18.html
https://www.mozilla.org/pt-BR/security/advisories/mfsa2020-08/#CVE-2019-20503
https://www.mozilla.org/pt-BR/security/advisories/mfsa2020-10/#CVE-2019-20503
https://bugzilla.mozilla.org/show_bug.cgi?id=1613765
https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
https://crbug.com/1059349
https://crbug.com/1051748
https://crbug.com/1031142
https://crbug.com/1031670
https://crbug.com/1052647
https://crbug.com/1055788
https://crbug.com/1057593
https://crbug.com/1057627
https://crbug.com/1059686
https://security.archlinux.org/CVE-2019-20503
https://security.archlinux.org/CVE-2020-6422
https://security.archlinux.org/CVE-2020-6424
https://security.archlinux.org/CVE-2020-6425
https://security.archlinux.org/CVE-2020-6426
https://security.archlinux.org/CVE-2020-6427
https://security.archlinux.org/CVE-2020-6428
https://security.archlinux.org/CVE-2020-6429
https://security.archlinux.org/CVE-2020-6449


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário