FERRAMENTAS LINUX: Atualização do Mageia para o mysql-connector-python, aviso mysql-connector-python, aviso Mageia 2020-0345

terça-feira, 25 de agosto de 2020

Atualização do Mageia para o mysql-connector-python, aviso mysql-connector-python, aviso Mageia 2020-0345




Confira !!



A vulnerabilidade facilmente explorável permite que um invasor não autenticado com acesso à rede via TLS comprometa os conectores MySQL. Ataques bem-sucedidos requerem interação humana de uma pessoa que não seja o invasor. Ataques bem-sucedidos desta vulnerabilidade podem resultar na criação, exclusão ou modificação não autorizada de acesso a dados críticos ou todos os dados acessíveis dos conectores MySQL, bem como
MGASA-2020-0345 - Atualizados pacotes mysql-connector-python corrigem vulnerabilidade de segurança

Data de publicação: 25 de agosto de 2020
URL: https://advisories.mageia.org/MGASA-2020-0345.html
Tipo: segurança
Lançamentos afetados da Mageia: 7
CVE: CVE-2019-2435

Vulnerabilidade facilmente explorável permite invasor não autenticado com rede
acesso via TLS para comprometer os conectores MySQL. Ataques bem sucedidos requerem humanos
interação de uma pessoa que não seja o invasor. Ataques bem-sucedidos deste
vulnerabilidade pode resultar em criação, exclusão ou modificação não autorizada
acesso a dados críticos ou todos os dados acessíveis dos conectores MySQL, bem como
acesso não autorizado a dados críticos ou acesso completo a todos os conectores MySQL
dados acessíveis (CVE-2019-2435).

Além disso, o pacote protobuf foi atualizado para adicionar um subpacote python3, que era
necessário para esta atualização.

Referências:
- https://bugs.mageia.org/show_bug.cgi?id=26402
- https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html#CVE-2019-2435
- https://lists.opensuse.org/opensuse-updates/2020-03/msg00140.html
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2435

SRPMS:
- 7 / core / protobuf-3.6.1-1.1.mga7
- 7 / core / mysql-connector-python-8.0.20-1.mga7

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário