FERRAMENTAS LINUX: Atualização de segurança do Ubuntu para corrigir o regressão json-c, aviso Ubuntu 4360-2

domingo, 17 de maio de 2020

Atualização de segurança do Ubuntu para corrigir o regressão json-c, aviso Ubuntu 4360-2




Confira !!



USN-4360-1 introduziu uma regressão em json-c.
==================================================== ========================
Aviso de Segurança do Ubuntu USN-4360-2
15 de maio de 2020

regressão json-c
==================================================== ========================

Um problema de segurança afeta estes lançamentos do Ubuntu e seus derivados:

- Ubuntu 20.04 LTS
- Ubuntu 19.10
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS

Resumo:

USN-4360-1 introduziu uma regressão em json-c.

Descrição do software:
- json-c: biblioteca de manipulação JSON

Detalhes:

USN-4360-1 corrigiu uma vulnerabilidade no json-c. A correção de segurança introduzida
um vazamento de memória em alguns cenários. Esta atualização reverte a correção de segurança
pendente de investigação adicional.

Pedimos desculpas pela inconveniência.

Detalhes consultivos originais:

 Foi descoberto que o json-c manipulou incorretamente determinados arquivos JSON.
 Um invasor pode usar esse problema para executar código arbitrário.

Instruções de atualização:

O problema pode ser corrigido atualizando o sistema para o seguinte
versões do pacote:

Ubuntu 20.04 LTS:
  libjson-c4 0.13.1 + dfsg-7ubuntu0.2

Ubuntu 19.10:
  libjson-c4 0.13.1 + dfsg-4ubuntu0.2

Ubuntu 18.04 LTS:
  libjson-c3 0.12.1-1.3ubuntu0.2

Ubuntu 16.04 LTS:
  libjson-c2 0.11-4ubuntu2.5

Em geral, uma atualização padrão do sistema fará todas as alterações necessárias.

Referências:
  https://usn.ubuntu.com/4360-2
  https://usn.ubuntu.com/4360-1
  https://launchpad.net/bugs/1878723

Informações do pacote:
  https://launchpad.net/ubuntu/+source/json-c/0.13.1+dfsg-7ubuntu0.2
  https://launchpad.net/ubuntu/+source/json-c/0.13.1+dfsg-4ubuntu0.2
  https://launchpad.net/ubuntu/+source/json-c/0.12.1-1.3ubuntu0.2
  https://launchpad.net/ubuntu/+source/json-c/0.11-4ubuntu2.5


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário