FERRAMENTAS LINUX: Atualização de Seguraça da Red Hat para o bind, aviso RedHat: RHSA-2020-4992: 01

terça-feira, 10 de novembro de 2020

Atualização de Seguraça da Red Hat para o bind, aviso RedHat: RHSA-2020-4992: 01


Confira !!


Uma atualização para o bind agora está disponível para o Suporte de Atualização Estendida do Red Hat Enterprise Linux 7.6. A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança de Moderado. Uma pontuação básica do Common Vulnerability Scoring System (CVSS), que

----- BEGIN PGP ASSIGNED MESSAGE -----

Hash: SHA256


========================================================== =====================

                   Aviso de segurança da Red Hat


Sinopse: Moderado: atualização de segurança de ligação

ID consultivo: RHSA-2020: 4992-01

Produto: Red Hat Enterprise Linux

URL de aviso: https://access.redhat.com/errata/RHSA-2020:4992

Data de emissão: 10-11-2020

Nomes CVE: CVE-2020-8622 CVE-2020-8623 

========================================================== =====================


1. Resumo:


Uma atualização para o bind agora está disponível para Red Hat Enterprise Linux 7.6

Suporte estendido de atualização.


A Red Hat Product Security classificou esta atualização como tendo um impacto de segurança

de moderado. Uma pontuação básica do Common Vulnerability Scoring System (CVSS), que

fornece uma classificação de gravidade detalhada, está disponível para cada vulnerabilidade de

o (s) link (s) CVE na seção Referências.


2. Versões / arquiteturas relevantes:


Red Hat Enterprise Linux ComputeNode EUS (v. 7.6) - noarch, x86_64

Red Hat Enterprise Linux ComputeNode EUS opcional (v. 7.6) - x86_64

Servidor Red Hat Enterprise Linux EUS (v. 7.6) - noarch, ppc64, ppc64le, s390x, x86_64

Servidor Red Hat Enterprise Linux EUS opcional (v. 7.6) - ppc64, ppc64le, s390x, x86_64

Red Hat Enterprise Linux para ARM e Servidor IBM Power LE (POWER9) (v. 7) - aarch64, noarch, ppc64le, s390x

Red Hat Enterprise Linux para ARM e IBM Power LE (POWER9) Servidor opcional (v. 7) - aarch64, ppc64le, s390x


3. Descrição:


O Berkeley Internet Name Domain (BIND) é uma implementação do Domínio

Protocolos de sistema de nomes (DNS). O BIND inclui um servidor DNS (nomeado); um resolvedor

biblioteca (rotinas para aplicativos usarem na interface com DNS); e

ferramentas para verificar se o servidor DNS está funcionando corretamente.


Correção (ões) de segurança:


* vincular: a resposta TSIG truncada pode levar a uma falha de declaração

(CVE-2020-8622)


* vincular: falha de asserção acionável remotamente em pk11.c (CVE-2020-8623)


Para obter mais detalhes sobre os problemas de segurança, incluindo o impacto, um CVSS

pontuação, agradecimentos e outras informações relacionadas, consulte o CVE

página (s) listada (s) na seção Referências.


4. Solução:


Para obter detalhes sobre como aplicar esta atualização, que inclui as alterações

descrito neste comunicado, consulte:


https://access.redhat.com/articles/11258


Depois de instalar a atualização, o daemon BIND (nomeado) será reiniciado

automaticamente.


5. Bugs corrigidos (https://bugzilla.redhat.com/):


1869473 - ligação CVE-2020-8622: resposta TSIG truncada pode levar a uma falha de declaração

1869477 - ligação CVE-2020-8623: falha de asserção acionável remotamente em pk11.c


6. Lista de Pacotes:


Red Hat Enterprise Linux ComputeNode EUS (v. 7.6):


Fonte:

bind-9.9.4-74.el7_6.5.src.rpm


noarca:

bind-license-9.9.4-74.el7_6.5.noarch.rpm


x86_64:

bind-debuginfo-9.9.4-74.el7_6.5.i686.rpm

bind-debuginfo-9.9.4-74.el7_6.5.x86_64.rpm

bind-libs-9.9.4-74.el7_6.5.i686.rpm

bind-libs-9.9.4-74.el7_6.5.x86_64.rpm

bind-libs-lite-9.9.4-74.el7_6.5.i686.rpm

bind-libs-lite-9.9.4-74.el7_6.5.x86_64.rpm

bind-utils-9.9.4-74.el7_6.5.x86_64.rpm


Red Hat Enterprise Linux ComputeNode EUS opcional (v. 7.6):


x86_64:

bind-9.9.4-74.el7_6.5.x86_64.rpm

bind-chroot-9.9.4-74.el7_6.5.x86_64.rpm

bind-debuginfo-9.9.4-74.el7_6.5.i686.rpm

bind-debuginfo-9.9.4-74.el7_6.5.x86_64.rpm

bind-devel-9.9.4-74.el7_6.5.i686.rpm

bind-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-lite-devel-9.9.4-74.el7_6.5.i686.rpm

bind-lite-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.i686.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.i686.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.x86_64.rpm

bind-sdb-9.9.4-74.el7_6.5.x86_64.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.x86_64.rpm


Servidor Red Hat Enterprise Linux EUS (v. 7.6):


Fonte:

bind-9.9.4-74.el7_6.5.src.rpm


noarca:

bind-license-9.9.4-74.el7_6.5.noarch.rpm


ppc64:

bind-9.9.4-74.el7_6.5.ppc64.rpm

bind-chroot-9.9.4-74.el7_6.5.ppc64.rpm

bind-debuginfo-9.9.4-74.el7_6.5.ppc.rpm

bind-debuginfo-9.9.4-74.el7_6.5.ppc64.rpm

bind-libs-9.9.4-74.el7_6.5.ppc.rpm

bind-libs-9.9.4-74.el7_6.5.ppc64.rpm

bind-libs-lite-9.9.4-74.el7_6.5.ppc.rpm

bind-libs-lite-9.9.4-74.el7_6.5.ppc64.rpm

bind-utils-9.9.4-74.el7_6.5.ppc64.rpm


ppc64le:

bind-9.9.4-74.el7_6.5.ppc64le.rpm

bind-chroot-9.9.4-74.el7_6.5.ppc64le.rpm

bind-debuginfo-9.9.4-74.el7_6.5.ppc64le.rpm

bind-libs-9.9.4-74.el7_6.5.ppc64le.rpm

bind-libs-lite-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.ppc64le.rpm

bind-utils-9.9.4-74.el7_6.5.ppc64le.rpm


s390x:

bind-9.9.4-74.el7_6.5.s390x.rpm

bind-chroot-9.9.4-74.el7_6.5.s390x.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390x.rpm

bind-libs-9.9.4-74.el7_6.5.s390.rpm

bind-libs-9.9.4-74.el7_6.5.s390x.rpm

bind-libs-lite-9.9.4-74.el7_6.5.s390.rpm

bind-libs-lite-9.9.4-74.el7_6.5.s390x.rpm

bind-utils-9.9.4-74.el7_6.5.s390x.rpm


x86_64:

bind-9.9.4-74.el7_6.5.x86_64.rpm

bind-chroot-9.9.4-74.el7_6.5.x86_64.rpm

bind-debuginfo-9.9.4-74.el7_6.5.i686.rpm

bind-debuginfo-9.9.4-74.el7_6.5.x86_64.rpm

bind-libs-9.9.4-74.el7_6.5.i686.rpm

bind-libs-9.9.4-74.el7_6.5.x86_64.rpm

bind-libs-lite-9.9.4-74.el7_6.5.i686.rpm

bind-libs-lite-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.i686.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.x86_64.rpm

bind-utils-9.9.4-74.el7_6.5.x86_64.rpm


Red Hat Enterprise Linux para ARM e servidor IBM Power LE (POWER9) (v. 7):


Fonte:

bind-9.9.4-74.el7_6.5.src.rpm


aarch64:

bind-9.9.4-74.el7_6.5.aarch64.rpm

bind-chroot-9.9.4-74.el7_6.5.aarch64.rpm

bind-debuginfo-9.9.4-74.el7_6.5.aarch64.rpm

bind-libs-9.9.4-74.el7_6.5.aarch64.rpm

bind-libs-lite-9.9.4-74.el7_6.5.aarch64.rpm

bind-pkcs11-9.9.4-74.el7_6.5.aarch64.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.aarch64.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.aarch64.rpm

bind-utils-9.9.4-74.el7_6.5.aarch64.rpm


noarca:

bind-license-9.9.4-74.el7_6.5.noarch.rpm


ppc64le:

bind-9.9.4-74.el7_6.5.ppc64le.rpm

bind-chroot-9.9.4-74.el7_6.5.ppc64le.rpm

bind-debuginfo-9.9.4-74.el7_6.5.ppc64le.rpm

bind-libs-9.9.4-74.el7_6.5.ppc64le.rpm

bind-libs-lite-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.ppc64le.rpm

bind-utils-9.9.4-74.el7_6.5.ppc64le.rpm


s390x:

bind-9.9.4-74.el7_6.5.s390x.rpm

bind-chroot-9.9.4-74.el7_6.5.s390x.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390x.rpm

bind-libs-9.9.4-74.el7_6.5.s390.rpm

bind-libs-9.9.4-74.el7_6.5.s390x.rpm

bind-libs-lite-9.9.4-74.el7_6.5.s390.rpm

bind-libs-lite-9.9.4-74.el7_6.5.s390x.rpm

bind-utils-9.9.4-74.el7_6.5.s390x.rpm


Servidor Red Hat Enterprise Linux EUS opcional (v. 7.6):


ppc64:

bind-debuginfo-9.9.4-74.el7_6.5.ppc.rpm

bind-debuginfo-9.9.4-74.el7_6.5.ppc64.rpm

bind-devel-9.9.4-74.el7_6.5.ppc.rpm

bind-devel-9.9.4-74.el7_6.5.ppc64.rpm

bind-lite-devel-9.9.4-74.el7_6.5.ppc.rpm

bind-lite-devel-9.9.4-74.el7_6.5.ppc64.rpm

bind-pkcs11-9.9.4-74.el7_6.5.ppc64.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.ppc.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.ppc64.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.ppc.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.ppc64.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.ppc64.rpm

bind-sdb-9.9.4-74.el7_6.5.ppc64.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.ppc64.rpm


ppc64le:

bind-debuginfo-9.9.4-74.el7_6.5.ppc64le.rpm

bind-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-lite-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-sdb-9.9.4-74.el7_6.5.ppc64le.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.ppc64le.rpm


s390x:

bind-debuginfo-9.9.4-74.el7_6.5.s390.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390x.rpm

bind-devel-9.9.4-74.el7_6.5.s390.rpm

bind-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-lite-devel-9.9.4-74.el7_6.5.s390.rpm

bind-lite-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.s390.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.s390.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.s390x.rpm

bind-sdb-9.9.4-74.el7_6.5.s390x.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.s390x.rpm


x86_64:

bind-debuginfo-9.9.4-74.el7_6.5.i686.rpm

bind-debuginfo-9.9.4-74.el7_6.5.x86_64.rpm

bind-devel-9.9.4-74.el7_6.5.i686.rpm

bind-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-lite-devel-9.9.4-74.el7_6.5.i686.rpm

bind-lite-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.i686.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.x86_64.rpm

bind-sdb-9.9.4-74.el7_6.5.x86_64.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.x86_64.rpm


Servidor Red Hat Enterprise Linux para ARM e IBM Power LE (POWER9) opcional (v. 7):


aarch64:

bind-debuginfo-9.9.4-74.el7_6.5.aarch64.rpm

bind-devel-9.9.4-74.el7_6.5.aarch64.rpm

bind-lite-devel-9.9.4-74.el7_6.5.aarch64.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.aarch64.rpm

bind-sdb-9.9.4-74.el7_6.5.aarch64.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.aarch64.rpm


ppc64le:

bind-debuginfo-9.9.4-74.el7_6.5.ppc64le.rpm

bind-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-lite-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.ppc64le.rpm

bind-sdb-9.9.4-74.el7_6.5.ppc64le.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.ppc64le.rpm


s390x:

bind-debuginfo-9.9.4-74.el7_6.5.s390.rpm

bind-debuginfo-9.9.4-74.el7_6.5.s390x.rpm

bind-devel-9.9.4-74.el7_6.5.s390.rpm

bind-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-lite-devel-9.9.4-74.el7_6.5.s390.rpm

bind-lite-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.s390.rpm

bind-pkcs11-devel-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.s390.rpm

bind-pkcs11-libs-9.9.4-74.el7_6.5.s390x.rpm

bind-pkcs11-utils-9.9.4-74.el7_6.5.s390x.rpm

bind-sdb-9.9.4-74.el7_6.5.s390x.rpm

bind-sdb-chroot-9.9.4-74.el7_6.5.s390x.rpm


Esses pacotes são GPG assinados pela Red Hat para segurança. Nossa chave e

detalhes sobre como verificar a assinatura estão disponíveis em

https://access.redhat.com/security/team/key/


7. Referências:


https://access.redhat.com/security/cve/CVE-2020-8622

https://access.redhat.com/security/cve/CVE-2020-8623

https://access.redhat.com/security/updates/classification/#moderate


8. Contato:


O contato de segurança da Red Hat é . Mais contato

detalhes em https://access.redhat.com/security/team/contact/


Copyright 2020 Red Hat, Inc.

----- BEGIN PGP SIGNATURE -----

Versão: GnuPG v1


iQIVAwUBX6pl + tzjgjWX9erEAQhQyw / 9HwniSMeQau8ajMlvBJNILYI3wzlLefoF

MQgpOS08iKhdQ / jzTceRVjHWmGSc4CpHDWXG2Y5qX0FsbVDjFvb / SXXU2Wnqxg / I

h9xFggpS9dPDqEg1YzWpcWboEXIJftLXvqvSjifQZ2Nk22tCPih56FvddvKK7NxY

AuWOAEIOe1o / 509 + eExH73NkeClnup3qlqOcuV2MSCB9VKdIYX7 + PorzfSVAaz + N

5kFVijQ / giXAIfWBeKX / 6hpI + ijU6T6GeUBBexfB07VgWfLAa3LI + MIX / xwHfwkg

Yj8t5kZ34SdJSfJXkcAappUa75pOdX0okx4YV / Wrmlnk1ZFomlkklyP583OYr8mG

Dx0hJ0Z9klA5cHTD5ftIviZzEQ3AfD5fGxc5ylVRoD / 4sakyCETlFA80oXm5TeCo

+ Gan6S6t88QRHmTT9oFAosV5GIdJ8Fq2i + v0VQu4YYLKpmtOwUIA2Xl336xakudx

zV3Li2nJ0Kf2RW1u / LdEPan4YItn0GDRy34Azk3E8gS1Q7QzTbJmgfPZ7QXfxH5h

S9fngzEAL4IcYWrrKoDs4WKGJtFD1xQAUabIWYL5932S2dYUqnm5xunkr / smKZ4y

AaEK4GeJE4L4O6hL4hUMyNe3PRUps4rcCchWhcgI61qgkMrsANIp18H / 1M07B3O1

jiyZEQjHMXM =

= yEVS

----- FIM DA ASSINATURA PGP -----


-

RHSA-announce mailing list

RHSA-announce@redhat.com

https://www.redhat.com/mailman/listinfo/rhsa-announce


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário