segunda-feira, 7 de setembro de 2020
Atualização importante de segurança da Red Hat para o thunderbird, aviso RedHat: RHSA-2020-3631: 01
Confira !!
Uma atualização para o thunderbird está agora disponível para Red Hat Enterprise Linux 7. A Segurança do Produto Red Hat classificou esta atualização como tendo um impacto de segurança de Importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS), que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
----- BEGIN PGP ASSIGNED MESSAGE -----
Hash: SHA256
========================================================== =====================
Aviso de segurança da Red Hat
Sinopse: Importante: atualização de segurança do thunderbird
ID consultivo: RHSA-2020: 3631-01
Produto: Red Hat Enterprise Linux
URL de aviso: https://access.redhat.com/errata/RHSA-2020:3631
Data de emissão: 07-09-2020
Nomes CVE: CVE-2020-15664 CVE-2020-15669
========================================================== =====================
1. Resumo:
Uma atualização para o thunderbird agora está disponível para Red Hat Enterprise Linux 7.
A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança
de importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS),
que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
do (s) link (s) CVE na seção Referências.
2. Versões / arquiteturas relevantes:
Cliente Red Hat Enterprise Linux (v. 7) - x86_64
Servidor Red Hat Enterprise Linux opcional (v. 7) - ppc64le, x86_64
Estação de Trabalho Red Hat Enterprise Linux (v. 7) - x86_64
3. Descrição:
Mozilla Thunderbird é um cliente de email e newsgroup autônomo.
Esta atualização atualiza o Thunderbird para a versão 68.12.0.
Correção (ões) de segurança:
* Mozilla: prompt induzido pelo invasor para instalação de extensão
(CVE-2020-15664)
* Mozilla: Use-After-Free ao abortar uma operação (CVE-2020-15669)
Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
página (s) listada (s) na seção Referências.
4. Solução:
Para obter detalhes sobre como aplicar esta atualização, que inclui as alterações
descrito neste comunicado, consulte:
https://access.redhat.com/articles/11258
Todas as instâncias em execução do Thunderbird devem ser reiniciadas para a atualização para
surtir efeito.
5. Bugs corrigidos (https://bugzilla.redhat.com/):
1872531 - CVE-2020-15664 Mozilla: prompt induzido por invasor para instalação de extensão
1872532 - CVE-2020-15669 Mozilla: Use-After-Free ao abortar uma operação
6. Lista de Pacotes:
Cliente Red Hat Enterprise Linux (v. 7):
Fonte:
thunderbird-68.12.0-1.el7_8.src.rpm
x86_64:
thunderbird-68.12.0-1.el7_8.x86_64.rpm
thunderbird-debuginfo-68.12.0-1.el7_8.x86_64.rpm
Servidor Red Hat Enterprise Linux opcional (v. 7):
Fonte:
thunderbird-68.12.0-1.el7_8.src.rpm
ppc64le:
thunderbird-68.12.0-1.el7_8.ppc64le.rpm
thunderbird-debuginfo-68.12.0-1.el7_8.ppc64le.rpm
x86_64:
thunderbird-68.12.0-1.el7_8.x86_64.rpm
thunderbird-debuginfo-68.12.0-1.el7_8.x86_64.rpm
Estação de trabalho Red Hat Enterprise Linux (v. 7):
Fonte:
thunderbird-68.12.0-1.el7_8.src.rpm
x86_64:
thunderbird-68.12.0-1.el7_8.x86_64.rpm
thunderbird-debuginfo-68.12.0-1.el7_8.x86_64.rpm
Esses pacotes são GPG assinados pela Red Hat para segurança. Nossa chave e
detalhes sobre como verificar a assinatura estão disponíveis em
https://access.redhat.com/security/team/key/
7. Referências:
https://access.redhat.com/security/cve/CVE-2020-15664
https://access.redhat.com/security/cve/CVE-2020-15669
https://access.redhat.com/security/updates/classification/#important
8. Contato:
O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/
Copyright 2020 Red Hat, Inc.
----- BEGIN PGP SIGNATURE -----
Versão: GnuPG v1
iQIVAwUBX1Xr2tzjgjWX9erEAQjdEBAAl9skbALP8YYdJ7K0UvUF6v9nQvMjotJu
awpFuWvfNxJnYqe / 6v / dxS5VFw9KI5DCsR5zhOyrpGM2FeLM8U1Whbgq5IUWycKD
cKnVkrw40n6i6hAECJ7CLRDdM3lTreJf0IcF4VskiIVq5FOUUS + Wd9adwZO89K9k
6PQU1A5ylhGJMBIJlleKtdpVeIK4GjJT1noWoHWUZOiz51ka5F3y0IzOdwKzbRTz
YyP9HFmwplgi8f4RE0jwHakEQlRmgT7xSN1AnqOUGBBnpbLpGsIq9WsBFZCET / f8
WYghMjFKiTsCUNPzvc + KgKlNMJNCZPZM1zCVzGhMjT8AHYHNlQ4nOqx7wLS / LUOM
pwOt4XUjBHcp5ZDVKMOpMtgf6pdt5chLwLI50FDHRc0fKPgn1siIDGcAsRdS1UM7
JKhzUlCTx3D9gtwbl4TPjiP3CNOQBycU9XpiQ1HDK7qXbRi3NO3xrxGIOvoEwTPV
6cwl8UMC + kOIy9QOlRGlc + 1rFDuEiifBjcd3w2XpC3y8N + VBdveiyy6gwCAWvxWK
trAZVrQ / d64YIBp63vH4YYxnQWwY7uV9bUf + I3hFSFcdkVAlOG / fNq3z3K6nCAok
AKDZlRCFjqHPY8vKxfLI37d54gQe0cEm8kHXAiFxq10tH5qf9ztl14 / 97881DtJP
MtNURL0WB2s =
= GRVJ
----- FIM DA ASSINATURA PGP -----
-
RHSA-announce mailing list
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
Linux Distos,
Linux Segurança,
Notícia,
Red Hat
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário