quinta-feira, 27 de agosto de 2020
Atualização de segurança do Mageia para o X11 Server, aviso Mageia 2020-0350
Confira !!
O manipulador da solicitação XkbSetNames não valida o comprimento da solicitação antes de acessar seu conteúdo (CVE-2020-14345). Existe um estouro negativo de inteiro no manipulador para a solicitação XIChangeHierarchy (CVE-2020-14346).
MGASA-2020-0350 - Pacotes atualizados do servidor x11 corrigem vulnerabilidades de segurança
Data de publicação: 27 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0350.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-14345,
CVE-2020-14346,
CVE-2020-14361,
CVE-2020-14362
O manipulador da solicitação XkbSetNames não valida o comprimento da solicitação
antes de acessar seu conteúdo (CVE-2020-14345).
Existe um underflow de inteiro no manipulador para a solicitação XIChangeHierarchy
(CVE-2020-14346).
Existe um underflow de número inteiro no manipulador para a solicitação XkbSelectEvents
(CVE-2020-14361).
Existe um underflow de inteiro no manipulador para a solicitação CreateRegister de
a extensão do registro X (CVE-2020-14362).
O pacote do servidor x11 foi atualizado para a versão 1.20.9, corrigindo esses problemas
e outros bugs.
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27206
- https://lists.x.org/archives/xorg-announce/2020-August/003059.html
- https://lists.x.org/archives/xorg-announce/2020-August/003058.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14345
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14346
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14361
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14362
SRPMS:
- 7 / core / x11-server-1.20.9-1.mga7
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Mageia,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário