FERRAMENTAS LINUX: Atualização importante do openSUSE opara o grub2, aviso openSUSE: 2020: 1168-1

sábado, 8 de agosto de 2020

Atualização importante do openSUSE opara o grub2, aviso openSUSE: 2020: 1168-1



Confira !!



Uma atualização que corrige 7 vulnerabilidades já está disponível.
   Atualização de segurança do openSUSE: atualização de segurança para grub2
______________________________________________________________________________

ID do anúncio: openSUSE-SU-2020: 1168-1
Avaliação: importante
Referências: # 1168994 # 1173812 # 1174463 # 1174570
Referências cruzadas: CVE-2020-10713 CVE-2020-14308 CVE-2020-14309
                    CVE-2020-14310 CVE-2020-14311 CVE-2020-15706
                    CVE-2020-15707
Produtos afetados:
                    openSUSE Leap 15.1
______________________________________________________________________________

   Uma atualização que corrige 7 vulnerabilidades já está disponível.

Descrição:

   Esta atualização para grub2 corrige os seguintes problemas:

   - CVE-2020-10713 (bsc # 1168994)
   - CVE-2020-14308 CVE-2020-14309, CVE-2020-14310, CVE-2020-14311
     (bsc # 1173812)
   - CVE-2020-15706 (bsc # 1174463)
   - CVE-2020-15707 (bsc # 1174570)

   - Use primitivas de verificação de estouro onde a expressão aritmética para
     alocações de buffer podem incluir dados não validados
   - Use grub_calloc para verificação de estouro e retorne NULL quando isso ocorrer

   Esta atualização foi importada do SUSE: SLE-15-SP1: Projeto de atualização de atualização.


Instruções de patch:

   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
   como YaST online_update ou "patch zypper".

   Como alternativa, você pode executar o comando listado para o seu produto:

   - openSUSE Leap 15.1:

      zypper em patch -t openSUSE-2020-1168 = 1



Lista de Pacotes:

   - openSUSE Leap 15.1 (i586 x86_64):

      grub2-2.02-lp151.21.21.4
      grub2-branding-upstream-2.02-lp151.21.21.4
      grub2-debuginfo-2.02-lp151.21.21.4
      grub2-debugsource-2.02-lp151.21.21.4

   - openSUSE Leap 15.1 (noarch):

      grub2-i386-efi-2.02-lp151.21.21.4
      grub2-i386-pc-2.02-lp151.21.21.4
      grub2-i386-xen-2.02-lp151.21.21.4
      grub2-snapper-plugin-2.02-lp151.21.21.4
      grub2-systemd-sleep-plugin-2.02-lp151.21.21.4
      grub2-x86_64-efi-2.02-lp151.21.21.4
      grub2-x86_64-xen-2.02-lp151.21.21.4


Referências:

   https://www.suse.com/security/cve/CVE-2020-10713.html
   https://www.suse.com/security/cve/CVE-2020-14308.html
   https://www.suse.com/security/cve/CVE-2020-14309.html
   https://www.suse.com/security/cve/CVE-2020-14310.html
   https://www.suse.com/security/cve/CVE-2020-14311.html
   https://www.suse.com/security/cve/CVE-2020-15706.html
   https://www.suse.com/security/cve/CVE-2020-15707.html
   https://bugzilla.suse.com/1168994
   https://bugzilla.suse.com/1173812
   https://bugzilla.suse.com/1174463
   https://bugzilla.suse.com/1174570

-

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário