FERRAMENTAS LINUX: Atualização de segurança do Mageia para o chrony, aviso Mageia 2020-0341

domingo, 23 de agosto de 2020

Atualização de segurança do Mageia para o chrony, aviso Mageia 2020-0341





Confira !!



O método da Chrony para abrir seu arquivo PID pode permitir que uma conta de usuário comprometida da chrony sobrescreva arquivos em certas partes do sistema de arquivos com o PID da chrony, usando um ataque de link simbólico (CVE-2020-14367). Referências:
MGASA-2020-0341 - Pacote chrony atualizado corrige a vulnerabilidade de segurança

Data de publicação: 22 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0341.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-14367

O método da Chrony de abrir seu arquivo PID pode permitir que um usuário chrony comprometido
conta para sobrescrever arquivos em certas partes do sistema de arquivos com o da chrony
PID, usando um ataque de link simbólico (CVE-2020-14367).

Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27166
- https://www.openwall.com/lists/oss-security/2020/08/21/1
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14367

SRPMS:
- 7 / core / chrony-3.4-2.1.mga7

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário