FERRAMENTAS LINUX: Atualização moderada de segurança do openSUSE para o openldap2, aviso openSUSE: 2020: 1539-1

sábado, 26 de setembro de 2020

Atualização moderada de segurança do openSUSE para o openldap2, aviso openSUSE: 2020: 1539-1


Confira !!


Uma atualização que corrige uma vulnerabilidade agora está disponível.

   Atualização de segurança do openSUSE: Atualização de segurança para openldap2

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2020: 1539-1

Avaliação: moderada

Referências: # 1175568 

Referências cruzadas: CVE-2020-8027

Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige uma vulnerabilidade agora está disponível.


Descrição:


   Esta atualização para openldap2 corrige os seguintes problemas:


   - CVE-2020-8027: openldap_update_modules_path.sh inicia daemons

     incondicionalmente e usa caminhos fixos em / tmp (bsc # 1175568).


   Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2020-1539 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (i586 x86_64):


      libldap-2_4-2-2.4.46-lp152.14.9.1

      libldap-2_4-2-debuginfo-2.4.46-lp152.14.9.1

      openldap2-2.4.46-lp152.14.9.1

      openldap2-back-meta-2.4.46-lp152.14.9.1

      openldap2-back-meta-debuginfo-2.4.46-lp152.14.9.1

      openldap2-back-perl-2.4.46-lp152.14.9.1

      openldap2-back-perl-debuginfo-2.4.46-lp152.14.9.1

      openldap2-back-sock-2.4.46-lp152.14.9.1

      openldap2-back-sock-debuginfo-2.4.46-lp152.14.9.1

      openldap2-back-sql-2.4.46-lp152.14.9.1

      openldap2-back-sql-debuginfo-2.4.46-lp152.14.9.1

      openldap2-client-2.4.46-lp152.14.9.1

      openldap2-client-debuginfo-2.4.46-lp152.14.9.1

      openldap2-contrib-2.4.46-lp152.14.9.1

      openldap2-contrib-debuginfo-2.4.46-lp152.14.9.1

      openldap2-debuginfo-2.4.46-lp152.14.9.1

      openldap2-debugsource-2.4.46-lp152.14.9.1

      openldap2-devel-2.4.46-lp152.14.9.1

      openldap2-devel-static-2.4.46-lp152.14.9.1

      openldap2-ppolicy-check-password-1.2-lp152.14.9.1

      openldap2-ppolicy-check-password-debuginfo-1.2-lp152.14.9.1


   - openSUSE Leap 15.2 (x86_64):


      libldap-2_4-2-32bit-2.4.46-lp152.14.9.1

      libldap-2_4-2-32bit-debuginfo-2.4.46-lp152.14.9.1

      openldap2-devel-32bit-2.4.46-lp152.14.9.1


   - openSUSE Leap 15.2 (noarch):


      libldap-data-2.4.46-lp152.14.9.1

      openldap2-doc-2.4.46-lp152.14.9.1



Referências:


   https://www.suse.com/security/cve/CVE-2020-8027.html

   https://bugzilla.suse.com/1175568



Fonte

Até a próxima !!


Nenhum comentário:

Postar um comentário