domingo, 17 de maio de 2020
Atualização moderada do openSUSE para o nextcloud, aviso openSUSE: 2020: 0667-1
Confira !!
Uma atualização que resolve duas vulnerabilidades e tem uma errata agora está disponível.
Atualização de segurança do openSUSE: Atualização de segurança para o nextcloud
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2020: 0667-1
Classificação: moderado
Referências: # 1084320 # 1171572 # 1171579
Referências cruzadas: CVE-2020-8154 CVE-2020-8155
Produtos afetados:
SUSE Package Hub para SUSE Linux Enterprise 12
______________________________________________________________________________
Uma atualização que resolve duas vulnerabilidades e possui uma
errata já está disponível.
Descrição:
Esta atualização do nextcloud para 18.0.4 corrige os seguintes problemas:
Problemas de segurança corrigidos:
- CVE-2020-8154: corrigida uma vulnerabilidade XSS ao abrir PDFs maliciosos
(NC-SA-2020-018 boo # 1171579).
- CVE-2020-8155: corrigida uma vulnerabilidade de referência direta ao objeto que
invasores permitiram apagar remotamente dispositivos de outros usuários
(NC-SA-2020-019 boo # 1171572).
Instruções de patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como o YaST online_update ou "zypper patch".
Como alternativa, você pode executar o comando listado para o seu produto:
- SUSE Package Hub para SUSE Linux Enterprise 12:
zypper no patch -t openSUSE-2020-667 = 1
Lista de Pacotes:
- SUSE Package Hub para SUSE Linux Enterprise 12 (noarch):
nextcloud-18.0.4-22.1
Referências:
https://www.suse.com/security/cve/CVE-2020-8154.html
https://www.suse.com/security/cve/CVE-2020-8155.html
https://bugzilla.suse.com/1084320
https://bugzilla.suse.com/1171572
https://bugzilla.suse.com/1171579
-
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
linux distros,
linux seguraça,
Notícia. Linux,
OpenSUSE
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário