FERRAMENTAS LINUX: Atualização importante de segurança da Red Hat para o OpenShift Container Platform 4.4.3, aviso RedHat: RHSA-2020-1938: 01

segunda-feira, 4 de maio de 2020

Atualização importante de segurança da Red Hat para o OpenShift Container Platform 4.4.3, aviso RedHat: RHSA-2020-1938: 01



Confira !!



Uma atualização para o hadoop-container está agora disponível para o Red Hat OpenShift Container Platform 4.4. A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança Moderado. Uma pontuação básica do sistema de pontuação de vulnerabilidade comum (CVSS), que
----- COMECE A MENSAGEM ASSINADA PGP -----
Hash: SHA256

==================================================== ===================
                   Aviso de Segurança da Red Hat

Sinopse: Moderada: atualização de segurança do OpenShift Container Platform 4.4.3 hadoop-container
ID do comunicado: RHSA-2020: 1938-01
Produto: Red Hat OpenShift Enterprise
URL do comunicado: https://access.redhat.com/errata/RHSA-2020:1938
Data de emissão: 2020-05-04
Nomes do CVE: CVE-2019-19354 CVE-2020-2754 CVE-2020-2755
                   CVE-2020-2756 CVE-2020-2757 CVE-2020-2773
                   CVE-2020-2781 CVE-2020-2800 CVE-2020-2803
                   CVE-2020-2805 CVE-2020-2830
==================================================== ===================

1. Resumo:

Uma atualização para o hadoop-container está agora disponível para o Red Hat OpenShift
Plataforma de Container 4.4.

A Red Hat Product Security avaliou esta atualização como tendo um impacto na segurança
Moderado. Uma pontuação básica do sistema de pontuação de vulnerabilidade comum (CVSS), que
fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade de
os links CVE na seção Referências.

2. Descrição:

A Red Hat OpenShift Container Platform é a computação em nuvem da Red Hat
Solução da plataforma de aplicativos Kubernetes projetada para instalações locais ou privadas
implantações na nuvem.

Correções de segurança:

* framework do operador / hadoop: / etc / passwd recebeu privilégios incorretos
(CVE-2019-19354)

Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
páginas listadas na seção Referências.

3. Solução:

Para o OpenShift Container Platform 4.4, consulte a seguinte documentação, que
será atualizado em breve para a liberação 4.4.3, para obter instruções importantes sobre
como atualizar seu cluster e aplicar totalmente essas erratas assíncronas
atualizar:

https://docs.openshift.com/container-platform/4.4/release_notes/ocp-4-4-rel
facilidade-notas.html

Detalhes sobre como acessar esse conteúdo estão disponíveis em
https://docs.openshift.com/container-platform/4.4/updating/updating-cluster
- -cli.html.

4. Bugs corrigidos (https://bugzilla.redhat.com/):

1793278 - CVE-2019-19354 framework de operador / hadoop: / etc / passwd recebem privilégios incorretos

5. Referências:

https://access.redhat.com/security/cve/CVE-2019-19354
https://access.redhat.com/security/cve/CVE-2020-2754
https://access.redhat.com/security/cve/CVE-2020-2755
https://access.redhat.com/security/cve/CVE-2020-2756
https://access.redhat.com/security/cve/CVE-2020-2757
https://access.redhat.com/security/cve/CVE-2020-2773
https://access.redhat.com/security/cve/CVE-2020-2781
https://access.redhat.com/security/cve/CVE-2020-2800
https://access.redhat.com/security/cve/CVE-2020-2803
https://access.redhat.com/security/cve/CVE-2020-2805
https://access.redhat.com/security/cve/CVE-2020-2830
https://access.redhat.com/security/updates/classification/#moderate

6. Contato:

O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/

Direitos autorais 2020 Red Hat, Inc.
----- INICIAR ASSINATURA PGP -----
Versão: GnuPG v1

iQIVAwUBXq / 0F9zjgjWX9erEAQiEWw // euIeajvtLPtAjaK2wyI6z8sDsoXe5Vnv
anyegRUlfcqYmwDn5g8F7QGT52Fu3Ud4e23PsB3K9cH8vAO / + U96By3H + NNQLg18
CubkdZkRKI4OOJUSsma3C2gzbcmxIkaVwswDpGJYfj2p7osFyuKyA4Ed6PUJziFX
TQY8gDbGhc91jineEFBWfMr17thys7rhIO4JWuIOkgO62QAt1vYHWduF + pbMv5HC
1ghGGYaS8k2y2a6GfEHQqLQt8bD22mYF / XdJa4YdY8sPluivt1Q6FnnR0gzJLRTI
oT + ZxMeIaEfnJ4TzHfDCovnfUDoKqlJqqDS / xsF1SM8tweVBTQS + M0JS + EVRa + kb
dQ6Zu1T4oCkYt + JKK2c8U5 / O7Lxn9 / g0BRzTA3ZSBMg + lbz0YZAq43aHi6lr7cId
thMBemJyXJ2CzyoOIRRUkxmLWYtp6tU / ZQ7JLNT3qXlT3HOhPPY / FjinFCUeNgIh
dSAd69iPsE5pcOZsAs + AykHnYf6wlb7MzZuN6MKZxuBA + tJZRhoCwpL / tPonz2BD
v2aCHpZbIteR6W / Kox / 96n7mTzxUBOsXQwJ4fNsPadG0dgLS8A7zLcITjwwmrKNW
2NcyoWx0GlWKMKI8qoV4ZcbPCXR93K0yc3g / QMR / GYxgThZg7YJNWf9ix5cRCOxR
FhEEibKEZZE =
= / 2uj
----- TERMINAR ASSINATURA PGP -----

-
RHSA-anunciar lista de discussão
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário