domingo, 23 de agosto de 2020
Atualização de segurança do Mageia para o chrony, aviso Mageia 2020-0341
Confira !!
O método da Chrony para abrir seu arquivo PID pode permitir que uma conta de usuário comprometida da chrony sobrescreva arquivos em certas partes do sistema de arquivos com o PID da chrony, usando um ataque de link simbólico (CVE-2020-14367). Referências:
MGASA-2020-0341 - Pacote chrony atualizado corrige a vulnerabilidade de segurança
Data de publicação: 22 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0341.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-14367
O método da Chrony de abrir seu arquivo PID pode permitir que um usuário chrony comprometido
conta para sobrescrever arquivos em certas partes do sistema de arquivos com o da chrony
PID, usando um ataque de link simbólico (CVE-2020-14367).
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27166
- https://www.openwall.com/lists/oss-security/2020/08/21/1
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14367
SRPMS:
- 7 / core / chrony-3.4-2.1.mga7
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Mageia,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário