segunda-feira, 6 de abril de 2020
Atualização moderada de segurança da Red Hat para o openstack-manila, aviso RedHat: RHSA-2020-1326: 01
Confira !!
Uma atualização para o openstack-manila está agora disponível para o Red Hat OpenStack Platform 15 (Stein). A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança Moderado. Uma pontuação básica do sistema de pontuação de vulnerabilidade comum (CVSS), que
----- COMECE A MENSAGEM ASSINADA PGP -----
Hash: SHA256
==================================================== ===================
Aviso de Segurança da Red Hat
Sinopse: Moderada: atualização de segurança openstack-manila
ID do comunicado: RHSA-2020: 1326-01
Produto: Plataforma OpenStack da Red Hat
URL do comunicado: https://access.redhat.com/errata/RHSA-2020:1326
Data de emissão: 2020-04-06
Nomes CVE: CVE-2020-9543
==================================================== ===================
1. Resumo:
Uma atualização para o openstack-manila agora está disponível para o Red Hat OpenStack
Plataforma 15 (Stein).
A Red Hat Product Security avaliou esta atualização como tendo um impacto na segurança
Moderado. Uma pontuação básica do sistema de pontuação de vulnerabilidade comum (CVSS), que
fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade de
os links CVE na seção Referências.
2. Versões / arquiteturas relevantes:
Red Hat OpenStack Platform 15.0 - noarch
3. Descrição:
O OpenStack Shared Filesystem Service (Manila) fornece serviços para gerenciar
sistemas de arquivos de rede para uso pelas instâncias da Máquina Virtual.
Correção (s) de segurança:
* O usuário com UUID de compartilhamento de rede pode mostrar criar e excluir compartilhamentos
(CVE-2020-9543)
Para mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
página listada na seção Referências.
4. Solução:
Para detalhes sobre como aplicar esta atualização, que inclui as alterações
descrito neste comunicado, consulte:
https://access.redhat.com/articles/11258
5. Bugs corrigidos (https://bugzilla.redhat.com/):
1809855 - CVE-2020-9543 openstack-manila: o usuário com UUID da rede de compartilhamento pode mostrar, criar e excluir compartilhamentos
6. Lista de Pacotes:
Plataforma OpenStack da Red Hat 15.0:
Fonte:
openstack-manila-8.1.1-0.20200311070441.17b29e2.el8ost.src.rpm
noarch:
openstack-manila-8.1.1-0.20200311070441.17b29e2.el8ost.noarch.rpm
openstack-manila-share-8.1.1-0.20200311070441.17b29e2.el8ost.noarch.rpm
python3-manila-8.1.1-0.20200311070441.17b29e2.el8ost.noarch.rpm
Esses pacotes são GPG assinados pela Red Hat por segurança. Nossa chave e
detalhes sobre como verificar a assinatura estão disponíveis em
https://access.redhat.com/security/team/key/
7. Referências:
https://access.redhat.com/security/cve/CVE-2020-9543
https://access.redhat.com/security/updates/classification/#moderate
8. Contato:
O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/
Direitos autorais 2020 Red Hat, Inc.
----- INICIAR ASSINATURA PGP -----
Versão: GnuPG v1
iQIVAwUBXorwStzjgjWX9erEAQidQQ // fbfjjPxAkLKzMTDlLMpfJjgwe41cT102
XbwydHSzwFEKJhm / klR / LrsPyzEio1x7syYz0VONC7R066tZJ8nPkT65mb6ELn1A
8EvZzuc + 5G + FSxfpkIvkS8SUOL9k + ShKuhi9hufk33jZYx2cv2 / uuByxV3Cek5rp
FzipMcnFwEnBNMFeQxYtPwoj0yJUFuoWU1McVfoVIb / iCaWow0BmaqGguI + 5sycC
bNKyxnT4z5A9W4PR83q6uAHk + IR1Ce8MoYGlPb60DVZmWxfvnaD31wwliWYvehwp
QGA6Xw66KcMMkt3e7pn4fTor / gOvNJ934AFAUFjxGtp40dNiBpsYMbW5ssAawOlj
VijtVI2phBJjGSOLWXcC / nD / UG8QI1wkzzMPRMR07jkue4gZV3CWJvadhzWqQrxm
VURyLFzuTH3aVmiCR333MzlPgAo4d3Bl2P4eDH6 + Mmnt6LGS69kHHxPLvkDeKyQB
y2beNLVqb4O4 + Fp + OkqxgVd3ZUhE3IXCwiDCGzitasDDWEEsLumDUQM57r / xZuxP
9WtWdL5vkq1wGjCCf + Xtebq3z1WpuyQKYOmxKjfuA3iU0szRI / fTfcqkI7 / UZ9sY
VB0Cuj8RaMJGiLQ7MikYq1ja5Zko5hE8nhUCSnKrvlVNz1aCujqgi + hf1s + vZQop
+ QYKahlDprs =
= HlCG
----- TERMINAR ASSINATURA PGP -----
-
RHSA-anunciar lista de discussão
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário