FERRAMENTAS LINUX: Atualização importante de segurança da Red Hat para o thundderbird, aviso RedHat: RHSA-2020-3634: 01

segunda-feira, 7 de setembro de 2020

Atualização importante de segurança da Red Hat para o thundderbird, aviso RedHat: RHSA-2020-3634: 01



Confira !!



Uma atualização para o thunderbird agora está disponível para o Red Hat Enterprise Linux 8. A Segurança do Produto Red Hat classificou esta atualização como tendo um impacto de segurança de Importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS), que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
----- BEGIN PGP ASSIGNED MESSAGE -----
Hash: SHA256

========================================================== =====================
                   Aviso de segurança da Red Hat

Sinopse: Importante: atualização de segurança do thunderbird
ID consultivo: RHSA-2020: 3634-01
Produto: Red Hat Enterprise Linux
URL de aviso: https://access.redhat.com/errata/RHSA-2020:3634
Data de emissão: 07-09-2020
Nomes CVE: CVE-2020-15664 CVE-2020-15669
========================================================== =====================

1. Resumo:

Uma atualização para o thunderbird agora está disponível para Red Hat Enterprise Linux 8.

A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança
de importante. Uma pontuação básica do Common Vulnerability Scoring System (CVSS),
que fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade
do (s) link (s) CVE na seção Referências.

2. Versões / arquiteturas relevantes:

Red Hat Enterprise Linux AppStream (v. 8) - aarch64, ppc64le, x86_64

3. Descrição:

Mozilla Thunderbird é um cliente de email e newsgroup autônomo.

Esta atualização atualiza o Thunderbird para a versão 68.12.0.

Correção (ões) de segurança:

* Mozilla: prompt induzido pelo invasor para instalação de extensão
(CVE-2020-15664)

* Mozilla: Use-After-Free ao abortar uma operação (CVE-2020-15669)

Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS
pontuação, agradecimentos e outras informações relacionadas, consulte o CVE
página (s) listada (s) na seção Referências.

4. Solução:

Para obter detalhes sobre como aplicar esta atualização, que inclui as alterações
descrito neste comunicado, consulte:

https://access.redhat.com/articles/11258

Todas as instâncias em execução do Thunderbird devem ser reiniciadas para a atualização para
surtir efeito.

5. Bugs corrigidos (https://bugzilla.redhat.com/):

1872531 - CVE-2020-15664 Mozilla: prompt induzido por invasor para instalação de extensão
1872532 - CVE-2020-15669 Mozilla: Use-After-Free ao abortar uma operação

6. Lista de Pacotes:

Red Hat Enterprise Linux AppStream (v. 8):

Fonte:
thunderbird-68.12.0-1.el8_2.src.rpm

aarch64:
thunderbird-68.12.0-1.el8_2.aarch64.rpm
thunderbird-debuginfo-68.12.0-1.el8_2.aarch64.rpm
thunderbird-debugsource-68.12.0-1.el8_2.aarch64.rpm

ppc64le:
thunderbird-68.12.0-1.el8_2.ppc64le.rpm
thunderbird-debuginfo-68.12.0-1.el8_2.ppc64le.rpm
thunderbird-debugsource-68.12.0-1.el8_2.ppc64le.rpm

x86_64:
thunderbird-68.12.0-1.el8_2.x86_64.rpm
thunderbird-debuginfo-68.12.0-1.el8_2.x86_64.rpm
thunderbird-debugsource-68.12.0-1.el8_2.x86_64.rpm

Esses pacotes são GPG assinados pela Red Hat para segurança. Nossa chave e
detalhes sobre como verificar a assinatura estão disponíveis em
https://access.redhat.com/security/team/key/

7. Referências:

https://access.redhat.com/security/cve/CVE-2020-15664
https://access.redhat.com/security/cve/CVE-2020-15669
https://access.redhat.com/security/updates/classification/#important

8. Contato:

O contato de segurança da Red Hat é . Mais contato
detalhes em https://access.redhat.com/security/team/contact/

Copyright 2020 Red Hat, Inc.
----- BEGIN PGP SIGNATURE -----
Versão: GnuPG v1

iQIVAwUBX1XvmtzjgjWX9erEAQhPcw / 9Gv9Hp + LKKtojIi99auQKwvmlvqD9ERWy
nEXuXmz + KH5tF1R2Ni8rzZrSGrvv6fUQWpovndMPiv7M050ilDqHqIZ0rz / paH6D
XsWtSviTMY36b30PH0ZsskRDH9FLLzeyznNaNQz9 / PMWb18gLfOPx0ursSxod1be
H6SUKInXassdFmQg5z0MvlnrPDuxy0 / TsllDU4QeQdXnW + HvUrFM + P + wAebtxkaV
JmIQFMoUqMM46COhop52vlHnoxdXL2VYXS0ZDUztknT04qQc + 0JTAvoo2yd + 4NdE
Yd8ocGiXZxo5JN9M5AA2lDGHUnt6L8VQqpvSEVCAIRfXBXP + 7o1JO1Rs992MspEw
JJmGUdKQIKQ1PPvbaC9787B7bHQbr11757 / SyPokVN / 7dKTGO7jfFbectmqijDxW
93uMF46WQmPJLhU / TxUZvvxnank / E9fJ127 + rOO0pgQ5q1PJfF48t4YUFJqluuqV
6Uv / 4U7IGkoXrrLI / P9z2t / KMsPhW + uLnt6chdL052yj0ad0Zie6rVRPz1ww6YTP
qO / cfE6645C8rj5fFws6gAnJeZdU7910RSW2vQ7dkJfXENeESJwk4c / 4CKfkzPI3
p4X9zuD + CQsl94olKcwGcqfqi8DOVGAW1Us3pOhgbSjDc0R9G0irGeUGc4OetU24
t0IFhpWe7jA =
= gyFF
----- FIM DA ASSINATURA PGP -----

-
RHSA-announce mailing list
RHSA-announce@redhat.com
https://www.redhat.com/mailman/listinfo/rhsa-announce

Fonte

Até a próxima !

Nenhum comentário:

Postar um comentário