FERRAMENTAS LINUX: Atualização de segurança do Mageia para o ark, aviso Mageia 2020-0353

sábado, 29 de agosto de 2020

Atualização de segurança do Mageia para o ark, aviso Mageia 2020-0353



Confira !!



Um arquivo TAR criado com códigos maliciosos contendo entradas de link simbólico instalaria arquivos em qualquer lugar do diretório inicial do usuário durante a extração (CVE-2020-24654). Referências: - https://bugs.mageia.org/show_bug.cgi?id=27214
MGASA-2020-0353 - Pacotes ark atualizados corrigem vulnerabilidade de segurança

Data de publicação: 29 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0353.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2020-24654

Um arquivo TAR criado com códigos maliciosos contendo entradas de link simbólico seria instalado
arquivos em qualquer lugar no diretório inicial do usuário após a extração (CVE-2020-24654).

Referências:
- https://bugs.mageia.org/show_bug.cgi?id=27214
- https://kde.org/info/security/advisory-20200827-1.txt
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24654

SRPMS:
- 7 / core / ark-19.04.0-1.2.mga7


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário