Confira !
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Atualização de segurança do openSUSE: atualização de segurança para lilypond
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2020: 1506-1
Avaliação: moderada
Referências: # 1174949
Referências cruzadas: CVE-2020-17353
Produtos afetados:
Backports do openSUSE SLE-15-SP2
______________________________________________________________________________
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Descrição:
Esta atualização para lilypond corrige os seguintes problemas:
- CVE-2020-17353: Quando -dsafe é usado, LilyPond não tem restrições sobre
embedded-ps e embedded-svg (boo # 1174949).
Esta atualização foi importada do openSUSE: Leap: 15.2: Atualizar projeto de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- Backports do openSUSE SLE-15-SP2:
zypper em patch -t openSUSE-2020-1506 = 1
Lista de Pacotes:
- Backports do openSUSE SLE-15-SP2 (aarch64 ppc64le s390x x86_64):
lilypond-2.20.0-bp152.2.8.1
- Backports do openSUSE SLE-15-SP2 (noarch):
lilypond-emmentaler-fonts-2.20.0-bp152.2.8.1
lilypond-fonts-common-2.20.0-bp152.2.8.1
lilypond-texgy-fonts-2.20.0-bp152.2.8.1
Referências:
https://www.suse.com/security/cve/CVE-2020-17353.html
https://bugzilla.suse.com/1174949
-
Até a próxima !!
Nenhum comentário:
Postar um comentário