FERRAMENTAS LINUX: Atualização importante de segurança da Red Hat para o thunderbird, aviso RedHat: RHSA-2020-3632: 01

segunda-feira, 7 de setembro de 2020

Atualização importante de segurança da Red Hat para o thunderbird, aviso RedHat: RHSA-2020-3632: 01



Confira !!



Uma atualização para o thunderbird agora está disponível para o Suporte de atualização estendida do Red Hat Enterprise Linux 8.1. A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança de Importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS),
----- BEGIN PGP ASSIGNED MESSAGE -----
Hash: SHA256

========================================================== =====================
                   Aviso de segurança da Red Hat

Sinopse: Importante: atualização de segurança do thunderbird
ID consultivo: RHSA-2020: 3632-01
Produto: Red Hat Enterprise Linux
URL de aviso: https://access.redhat.com/errata/RHSA-2020:3632
Data de emissão: 07-09-2020
Nomes CVE: CVE-2020-15664 CVE-2020-15669
========================================================== =====================

1. Resumo:

Uma atualização para o thunderbird agora está disponível para Red Hat Enterprise Linux 8.1
Suporte estendido de atualização.

A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança
de importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS),
que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
do (s) link (s) CVE na seção Referências.

2. Versões / arquiteturas relevantes:

Red Hat Enterprise Linux AppStream EUS (v. 8.1) - ppc64le, x86_64

3. Descrição:

Mozilla Thunderbird é um cliente de email e newsgroup autônomo.

Esta atualização atualiza o Thunderbird para a versão 68.12.0.

Correção (ões) de segurança:

* Mozilla: prompt induzido pelo invasor para instalação de extensão
(CVE-2020-15664)

* Mozilla: Use-After-Free ao abortar uma operação (CVE-2020-15669)

Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
página (s) listada (s) na seção Referências.

4. Solução:

Para obter detalhes sobre como aplicar esta atualização, que inclui as alterações
descrito neste comunicado, consulte:

https://access.redhat.com/articles/11258

Todas as instâncias em execução do Thunderbird devem ser reiniciadas para a atualização para
surtir efeito.

5. Bugs corrigidos (https://bugzilla.redhat.com/):

1872531 - CVE-2020-15664 Mozilla: prompt induzido por invasor para instalação de extensão
1872532 - CVE-2020-15669 Mozilla: Use-After-Free ao abortar uma operação

6. Lista de Pacotes:

Red Hat Enterprise Linux AppStream EUS (v. 8.1):

Fonte:
thunderbird-68.12.0-1.el8_1.src.rpm

ppc64le:
thunderbird-68.12.0-1.el8_1.ppc64le.rpm
thunderbird-debuginfo-68.12.0-1.el8_1.ppc64le.rpm
thunderbird-debugsource-68.12.0-1.el8_1.ppc64le.rpm

x86_64:
thunderbird-68.12.0-1.el8_1.x86_64.rpm
thunderbird-debuginfo-68.12.0-1.el8_1.x86_64.rpm
thunderbird-debugsource-68.12.0-1.el8_1.x86_64.rpm

Esses pacotes são GPG assinados pela Red Hat para segurança. Nossa chave e
detalhes sobre como verificar a assinatura estão disponíveis em
https://access.redhat.com/security/team/key/

7. Referências:

https://access.redhat.com/security/cve/CVE-2020-15664
https://access.redhat.com/security/cve/CVE-2020-15669
https://access.redhat.com/security/updates/classification/#important

8. Contato:

O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/

Copyright 2020 Red Hat, Inc.
----- BEGIN PGP SIGNATURE -----
Versão: GnuPG v1

iQIVAwUBX1XuqtzjgjWX9erEAQjPfw / 9HhQYjuuZxSosfUcvBYhEZ + 2PKxCK7R7A
Lqis8L9joV9xqih79QHZrRS6ApdS24V88nvNwPIG3f4drOVA0f47jMH1N / 1RyZIC
D6a4zyQMlP + JutLeNiEIwWdrkFh / V0i117Jbf8gLnrWhDBgpmRbVe7sAsS6np8VH
R9FTkuaWNbzLi3YI4y82jJJTP61pVHv5 + ggA7C44oxj4mPllyTM0 + 4LB9RDSf6jY
I5YvOiSFNslcmtvSpK6WFKcMFZEBzKKGR4seiNzOIe + ptDav6Kr0A52D0 / yJshnj
TprgcpakWD6WYnTluRdulGo7KH7cAsuxQEA / OS7FTXHj / YIvZSaU2WN / Op8hIJXh
PFWtrqKEECOou2T1oVYako46Lbyt + YIzEfbB8qRK0j18ph95gjuNUo65v5XIySUx
Cek35zFIY9jHtHS0b7qEVYSM1 / i + Uo7xJTic3xgXZjg / ik9OeRE6awCoHeijTknN
Cms + 69Valh4w27a4x0kWttehXOHGTQrI3SQQSo4tIXtNlybvwd / CGMX3M5rAt415
Hvt3V03v2rFsqlzZyiBv / ouOY9o5EbdREh0PkFloZEfWAJknE7bXoT3lnge // eVZ
mJBLiTPy7iMJf51R03WF5DFEpny5JdPCpiL5Xmed2sSGdU + GEAN4FYfB6fhYj3nz
M0aFb5LfQbY =
= 4HCZ
----- FIM DA ASSINATURA PGP -----

-
RHSA-announce mailing list
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce

Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário