sábado, 22 de agosto de 2020
Atualização importante do openSUSE para o postgresql12, aviso openSUSE: 2020: 1243-1
Confira !!
Uma atualização que corrige duas vulnerabilidades já está disponível.
Atualização de segurança do openSUSE: atualização de segurança para postgresql12
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2020: 1243-1
Avaliação: importante
Referências: # 1175193 # 1175194
Referências cruzadas: CVE-2020-14349 CVE-2020-14350
Produtos afetados:
openSUSE Leap 15.1
______________________________________________________________________________
Uma atualização que corrige duas vulnerabilidades já está disponível.
Descrição:
Esta atualização para postgresql12 corrige os seguintes problemas:
- atualização para 12.4:
* CVE-2020-14349, bsc # 1175193: Defina um search_path seguro na lógica
Walsenders de replicação e trabalhadores de aplicação
* CVE-2020-14350, bsc # 1175194: Faça a instalação dos módulos contrib
scripts mais seguros.
* https://www.postgresql.org/docs/12/release-12-4.html
Esta atualização foi importada do SUSE: SLE-15-SP1: Projeto de atualização de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.1:
zypper em patch -t openSUSE-2020-1243 = 1
Lista de Pacotes:
- openSUSE Leap 15.1 (x86_64):
libecpg6-12.4-lp151.6.1
libecpg6-debuginfo-12.4-lp151.6.1
libpq5-12.4-lp151.6.1
libpq5-debuginfo-12.4-lp151.6.1
postgresql12-12.4-lp151.6.1
postgresql12-contrib-12.4-lp151.6.1
postgresql12-contrib-debuginfo-12.4-lp151.6.1
postgresql12-debuginfo-12.4-lp151.6.1
postgresql12-debugsource-12.4-lp151.6.1
postgresql12-devel-12.4-lp151.6.1
postgresql12-devel-debuginfo-12.4-lp151.6.1
postgresql12-llvmjit-12.4-lp151.6.1
postgresql12-llvmjit-debuginfo-12.4-lp151.6.1
postgresql12-plperl-12.4-lp151.6.1
postgresql12-plperl-debuginfo-12.4-lp151.6.1
postgresql12-plpython-12.4-lp151.6.1
postgresql12-plpython-debuginfo-12.4-lp151.6.1
postgresql12-pltcl-12.4-lp151.6.1
postgresql12-pltcl-debuginfo-12.4-lp151.6.1
postgresql12-server-12.4-lp151.6.1
postgresql12-server-debuginfo-12.4-lp151.6.1
postgresql12-server-devel-12.4-lp151.6.1
postgresql12-server-devel-debuginfo-12.4-lp151.6.1
postgresql12-test-12.4-lp151.6.1
- openSUSE Leap 15.1 (noarch):
postgresql12-docs-12.4-lp151.6.1
Referências:
https://www.suse.com/security/cve/CVE-2020-14349.html
https://www.suse.com/security/cve/CVE-2020-14350.html
https://bugzilla.suse.com/1175193
https://bugzilla.suse.com/1175194
-
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Notícia,
OpenSUSE
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário