FERRAMENTAS LINUX: Atualização importante de segurança da Red Hat para o dbus, aviso RedHat: RHSA-2020-2894: 01

segunda-feira, 13 de julho de 2020

Atualização importante de segurança da Red Hat para o dbus, aviso RedHat: RHSA-2020-2894: 01



Confira !



Uma atualização para o dbus está agora disponível para o Red Hat Enterprise Linux 7. O Red Hat Product Security classificou esta atualização como tendo um impacto na segurança de Importante. Uma pontuação básica do Sistema de Pontuação de Vulnerabilidade Comum (CVSS), que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
----- COMECE A MENSAGEM ASSINADA PGP -----
Hash: SHA256

==================================================== ===================
                   Aviso de Segurança da Red Hat

Sinopse: Importante: atualização de segurança do dbus
ID do comunicado: RHSA-2020: 2894-01
Produto: Red Hat Enterprise Linux
URL do comunicado: https://access.redhat.com/errata/RHSA-2020:2894
Data de emissão: 2020-07-13
Nomes da CVE: CVE-2020-12049
==================================================== ===================

1. Resumo:

Uma atualização para o dbus está disponível para o Red Hat Enterprise Linux 7.

A Red Hat Product Security avaliou esta atualização como tendo um impacto na segurança
de Importante. Uma pontuação básica do sistema de pontuação de vulnerabilidade comum (CVSS),
que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
do (s) link (s) CVE na seção Referências.

2. Versões / arquiteturas relevantes:

Cliente Red Hat Enterprise Linux (v. 7) - x86_64
Cliente do Red Hat Enterprise Linux Opcional (v. 7) - noarch, x86_64
Red Hat Enterprise Linux ComputeNode (v. 7) - x86_64
Red Hat Enterprise Linux ComputeNode Opcional (v. 7) - noarch, x86_64
Servidor Red Hat Enterprise Linux (v. 7) - ppc64, ppc64le, s390x, x86_64
Servidor Red Hat Enterprise Linux Opcional (v. 7) - noarch, ppc64, ppc64le, s390x, x86_64
Estação de Trabalho Red Hat Enterprise Linux (v. 7) - x86_64
Estação de Trabalho Red Hat Enterprise Linux Opcional (v. 7) - noarch, x86_64

3. Descrição:

O D-Bus é um sistema para enviar mensagens entre aplicativos. É usado
tanto para o serviço de barramento de mensagens em todo o sistema quanto
recurso de mensagens por usuário-login-sessão.

Correção (s) de segurança:

* dbus: negação de serviço por vazamento do descritor de arquivo (CVE-2020-12049)

Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
páginas listadas na seção Referências.

4. Solução:

Para detalhes sobre como aplicar esta atualização, que inclui as alterações
descrito neste comunicado, consulte:

https://access.redhat.com/articles/11258

Para que a atualização entre em vigor, todas as instâncias em execução do dbus-daemon e todas
aplicativos em execução usando a biblioteca libdbus devem ser reiniciados ou o
sistema reiniciado.

5. Bugs corrigidos (https://bugzilla.redhat.com/):

1849041 - CVE-2020-12049 dbus: negação de serviço por vazamento do descritor de arquivo

6. Lista de Pacotes:

Cliente do Red Hat Enterprise Linux (v. 7):

Fonte:
dbus-1.10.24-14.el7_8.src.rpm

x86_64:
dbus-1.10.24-14.el7_8.x86_64.rpm
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-libs-1.10.24-14.el7_8.i686.rpm
dbus-libs-1.10.24-14.el7_8.x86_64.rpm
dbus-x11-1.10.24-14.el7_8.x86_64.rpm

Cliente do Red Hat Enterprise Linux Opcional (v. 7):

noarch:
dbus-doc-1.10.24-14.el7_8.noarch.rpm

x86_64:
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-devel-1.10.24-14.el7_8.i686.rpm
dbus-devel-1.10.24-14.el7_8.x86_64.rpm
dbus-tests-1.10.24-14.el7_8.x86_64.rpm

ComputeNode do Red Hat Enterprise Linux (v. 7):

Fonte:
dbus-1.10.24-14.el7_8.src.rpm

x86_64:
dbus-1.10.24-14.el7_8.x86_64.rpm
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-libs-1.10.24-14.el7_8.i686.rpm
dbus-libs-1.10.24-14.el7_8.x86_64.rpm
dbus-x11-1.10.24-14.el7_8.x86_64.rpm

Red Hat Enterprise Linux ComputeNode Opcional (v. 7):

noarch:
dbus-doc-1.10.24-14.el7_8.noarch.rpm

x86_64:
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-devel-1.10.24-14.el7_8.i686.rpm
dbus-devel-1.10.24-14.el7_8.x86_64.rpm
dbus-tests-1.10.24-14.el7_8.x86_64.rpm

Servidor Red Hat Enterprise Linux (v. 7):

Fonte:
dbus-1.10.24-14.el7_8.src.rpm

ppc64:
dbus-1.10.24-14.el7_8.ppc64.rpm
dbus-debuginfo-1.10.24-14.el7_8.ppc.rpm
dbus-debuginfo-1.10.24-14.el7_8.ppc64.rpm
dbus-devel-1.10.24-14.el7_8.ppc.rpm
dbus-devel-1.10.24-14.el7_8.ppc64.rpm
dbus-libs-1.10.24-14.el7_8.ppc.rpm
dbus-libs-1.10.24-14.el7_8.ppc64.rpm
dbus-x11-1.10.24-14.el7_8.ppc64.rpm

ppc64le:
dbus-1.10.24-14.el7_8.ppc64le.rpm
dbus-debuginfo-1.10.24-14.el7_8.ppc64le.rpm
dbus-devel-1.10.24-14.el7_8.ppc64le.rpm
dbus-libs-1.10.24-14.el7_8.ppc64le.rpm
dbus-x11-1.10.24-14.el7_8.ppc64le.rpm

s390x:
dbus-1.10.24-14.el7_8.s390x.rpm
dbus-debuginfo-1.10.24-14.el7_8.s390.rpm
dbus-debuginfo-1.10.24-14.el7_8.s390x.rpm
dbus-devel-1.10.24-14.el7_8.s390.rpm
dbus-devel-1.10.24-14.el7_8.s390x.rpm
dbus-libs-1.10.24-14.el7_8.s390.rpm
dbus-libs-1.10.24-14.el7_8.s390x.rpm
dbus-x11-1.10.24-14.el7_8.s390x.rpm

x86_64:
dbus-1.10.24-14.el7_8.x86_64.rpm
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-devel-1.10.24-14.el7_8.i686.rpm
dbus-devel-1.10.24-14.el7_8.x86_64.rpm
dbus-libs-1.10.24-14.el7_8.i686.rpm
dbus-libs-1.10.24-14.el7_8.x86_64.rpm
dbus-x11-1.10.24-14.el7_8.x86_64.rpm

Servidor Red Hat Enterprise Linux Opcional (v. 7):

noarch:
dbus-doc-1.10.24-14.el7_8.noarch.rpm

ppc64:
dbus-debuginfo-1.10.24-14.el7_8.ppc64.rpm
dbus-tests-1.10.24-14.el7_8.ppc64.rpm

ppc64le:
dbus-debuginfo-1.10.24-14.el7_8.ppc64le.rpm
dbus-tests-1.10.24-14.el7_8.ppc64le.rpm

s390x:
dbus-debuginfo-1.10.24-14.el7_8.s390x.rpm
dbus-tests-1.10.24-14.el7_8.s390x.rpm

x86_64:
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-tests-1.10.24-14.el7_8.x86_64.rpm

Estação de Trabalho Red Hat Enterprise Linux (v. 7):

Fonte:
dbus-1.10.24-14.el7_8.src.rpm

x86_64:
dbus-1.10.24-14.el7_8.x86_64.rpm
dbus-debuginfo-1.10.24-14.el7_8.i686.rpm
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-devel-1.10.24-14.el7_8.i686.rpm
dbus-devel-1.10.24-14.el7_8.x86_64.rpm
dbus-libs-1.10.24-14.el7_8.i686.rpm
dbus-libs-1.10.24-14.el7_8.x86_64.rpm
dbus-x11-1.10.24-14.el7_8.x86_64.rpm

Estação de Trabalho do Red Hat Enterprise Linux Opcional (v. 7):

noarch:
dbus-doc-1.10.24-14.el7_8.noarch.rpm

x86_64:
dbus-debuginfo-1.10.24-14.el7_8.x86_64.rpm
dbus-tests-1.10.24-14.el7_8.x86_64.rpm

Esses pacotes são GPG assinados pela Red Hat por segurança. Nossa chave e
detalhes sobre como verificar a assinatura estão disponíveis em
https://access.redhat.com/security/team/key/

7. Referências:

https://access.redhat.com/security/cve/CVE-2020-12049
https://access.redhat.com/security/updates/classification/#important

8. Contato:

O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/

Direitos autorais 2020 Red Hat, Inc.
----- INICIAR ASSINATURA PGP -----
Versão: GnuPG v1

iQIVAwUBXwxEJtzjgjWX9erEAQhuXhAAjAHRc / ggHB801vkA + U2uPEFdIO / oDTNX
lq0XW72FUdjzrE0sNEAZbkpY6NxbA76HFDYHonP9o3DrUN6qd9I4xZgcqoCvZmIw
ibDKmS + wAC9bY / 7kw74FAQgvabJOq5Aq5TtQU0BKLq7Fx1q3d48O97JvusDbmxFP
vezwKSJ + EPH0R / CzJHSm9KJsg + ukk + k + QfI0IOcFzCwVxG / 9M91Ck9cvj6rOY6Du
HRYTJ9POxD86eyN58V8PbzvqWW7Qq890KBcQ1T8t2hUFAuPX5koB1dbFMK6 / C4bn
wKL0shJUEpinZJZcQHinjqMsak2YfEotiyDpPGOk316y + 1deFXhntAIEr2kwTgF7
57RaQpnmTYlTBdwDwY7vQ6IW6vRb + 8LBEt8MwHCnA3 + 4hUVJNro + 2Jz6iU7ZqGqC
4Q1pBuYs50RXp3aluU1LSMhNCnXJYRxgC / 8Pq8FIYFcacGXqCuYQne9SjeI / + cil
Fg25wepzdVWHoC6xLuamqXJLN6OBAsygW2ukjO2Bj91YS3oca72 / mByNwwHXaU25
uYAgCkXq1V9VsD5KrR431UT63Wcd8IvQAHNDCaxsCVYQa4JT5bXeKpI + xOdejJVb
HsPE33Tqijsfh0IWLwRIVZQ8U0dJlNVQeXIc1K1bKwV4xVBtkhKOxtgz + YATwN1T
jbEVBIlP1Tc =
= IhCt
----- TERMINAR ASSINATURA PGP -----

-
RHSA-anunciar lista de discussão
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce


Fonte

Até a próxima !

Nenhum comentário:

Postar um comentário