FERRAMENTAS LINUX: Atualização importante do SUSE para o kernel Linux, aviso SUSE: 2020: 3532-1

quinta-feira, 26 de novembro de 2020

Atualização importante do SUSE para o kernel Linux, aviso SUSE: 2020: 3532-1

 



Confira !!

Uma atualização que resolve 26 vulnerabilidades e tem 32 correções já está disponível.


   Atualização de segurança do SUSE: atualização de segurança para o kernel do Linux

______________________________________________________________________________


ID do anúncio: SUSE-SU-2020: 3532-1

Avaliação: importante

Referências: # 1051510 # 1058115 # 1065600 # 1131277 # 1160947 

                    # 1161360 # 1163524 # 1166965 # 1170232 # 1170415 

                    # 1171417 # 1172073 # 1172366 # 1173115 # 1173233 

                    # 1175306 # 1175721 # 1175749 # 1175882 # 1176011 

                    # 1176235 # 1176278 # 1176381 # 1176423 # 1176482 

                    # 1176485 # 1176698 # 1176721 # 1176722 # 1176723 

                    # 1176725 # 1176732 # 1176877 # 1176907 # 1176922 

                    # 1176990 # 1177027 # 1177086 # 1177121 # 1177165 

                    # 1177206 # 1177226 # 1177410 # 1177411 # 1177470 

                    # 1177511 # 1177513 # 1177724 # 1177725 # 1177766 

                    # 1178003 # 1178123 # 1178330 # 1178393 # 1178622 

                    # 1178765 # 1178782 # 1178838 

Referências cruzadas: CVE-2020-0404 CVE-2020-0427 CVE-2020-0430

                    CVE-2020-0431 CVE-2020-0432 CVE-2020-12351

                    CVE-2020-12352 CVE-2020-14351 CVE-2020-14381

                    CVE-2020-14390 CVE-2020-16120 CVE-2020-2521

                    CVE-2020-25212 CVE-2020-25284 CVE-2020-25285

                    CVE-2020-25641 CVE-2020-25643 CVE-2020-25645

                    CVE-2020-25656 CVE-2020-25668 CVE-2020-25704

                    CVE-2020-25705 CVE-2020-26088 CVE-2020-27673

                    CVE-2020-27675 CVE-2020-8694

Produtos afetados:

                    Módulo SUSE Linux Enterprise para Live Patching 15

______________________________________________________________________________


   Uma atualização que resolve 26 vulnerabilidades e tem 32 correções

   está agora disponivel.


Descrição:


   O kernel LTSS do SUSE Linux Enterprise 15 foi atualizado para receber vários

   segurança e correções de bugs.


   Os seguintes bugs de segurança foram corrigidos:


   - CVE-2020-25705: Uma falha na forma como os pacotes ICMP de resposta são limitados era

     descobriu que permitiu a varredura rapidamente portas UDP abertas. Esta falha permitiu um

     usuário remoto fora do caminho para efetivamente ignorar a porta UDP de origem

     Randomization. A maior ameaça dessa vulnerabilidade é

     confidencialidade e possivelmente integridade, porque software e serviços

     que dependem da randomização da porta de origem UDP (como DNS) são indiretamente

     afetados também. As versões do kernel podem ser vulneráveis a este problema

     (bsc # 1175721, bsc # 1178782).

   - CVE-2020-25704: Corrigido um vazamento de memória em perf_event_parse_addr_filter ()

     (bsc # 1178393).

   - CVE-2020-25668: Corrigido um use-after-free em con_font_op () (bnc # 1178123).

   - CVE-2020-25656: Corrigida uma simultaneidade use-after-free em vt_do_kdgkb_ioctl

     (bnc # 1177766).

   - CVE-2020-25285: Corrigida uma condição de corrida entre os manipuladores sysctl hugetlb

     em mm / hugetlb.c (bnc # 1176485).

   - CVE-2020-0430: Corrigido um OOB lido em skb_headlen de

     /include/linux/skbuff.h (bnc # 1176723).

   - CVE-2020-14351: Corrigida uma corrida na função perf_mmap_close ()

     (bsc # 1177086).

   - CVE-2020-16120: Verificação de permissão fixa para abrir arquivo real ao usar

     overlayfs. Era possível ter um arquivo não legível por um

     usuário sem privilégios seja copiado para um ponto de montagem controlado por esse usuário e

     em seguida, poderá acessar o arquivo (bsc # 1177470).

   - CVE-2020-8694: Medidor de energia restrito para acesso root (bsc # 1170415).

   - CVE-2020-12351: Corrigida uma confusão de tipo durante o processamento de pacotes AMP, também conhecido como

     "BleedingTooth" também conhecido como "BadKarma" (bsc # 1177724).

   - CVE-2020-12352: Corrigido um vazamento de informações ao processar certos AMP

     pacotes também conhecidos como "BleedingTooth" (bsc # 1177725).

   - CVE-2020-25212: Corrigido pânico do kernel getxattr e estouro de memória

     (bsc # 1176381).

   - CVE-2020-25645: corrigido um problema no IPsec que causava tráfego entre

     dois endpoints Geneve devem ser descriptografados (bnc # 1177511).

   - CVE-2020-2521: Corrigido pânico do kernel getxattr e estouro de memória

     (bsc # 1176381).

   - CVE-2020-14381: Corrigido um uso pós-livre no mutex de usuário rápido (futex)

     operação de espera, o que poderia ter levado à corrupção da memória e possivelmente

     escalonamento de privilégios (bsc # 1176011).

   - CVE-2020-25643: Corrigida uma corrupção de memória e um estouro de leitura que

     pode ter causado por validação de entrada imprópria no ppp_cp_parse_cr

     função (bsc # 1177206).

   - CVE-2020-25641: Corrigido um pedido de biovec de comprimento zero emitido pelo bloco

     subsistema pode ter feito o kernel entrar em um loop infinito,

     causando uma negação de serviço (bsc # 1177121).

   - CVE-2020-26088: Corrigida uma verificação CAP_NET_RAW imprópria no soquete NFC

     a criação poderia ter sido usada por invasores locais para criar sockets raw,

     contornando os mecanismos de segurança (bsc # 1176990).

   - CVE-2020-14390: Correção de uma gravação de memória fora dos limites levando à memória

     corrupção ou negação de serviço ao alterar o tamanho da tela

     (bnc # 1176235).

   - CVE-2020-0432: Correção de uma gravação fora dos limites devido a um estouro de inteiro

     (bsc # 1176721).

   - CVE-2020-0427: Corrigida uma leitura fora dos limites devido ao uso após a liberação

     (bsc # 1176725).

   - CVE-2020-0431: Correção de uma gravação fora dos limites devido a limites ausentes

     verificar (bsc # 1176722).

   - CVE-2020-0404: Corrigido um corrompimento de lista vinculada devido a uma raiz incomum

     causa (bsc # 1176423).

   - CVE-2020-25284: Corrigida uma verificação de permissão incompleta para acesso a

     dispositivos rbd, que poderiam ter sido aproveitados por invasores locais para mapear

     ou desmapear dispositivos de bloco rbd (bsc # 1176482).

   - CVE-2020-27673: Corrigido um problema que poderia causar convidados desonestos

     negação de serviço de Dom0 através de eventos de alta frequência (XSA-332 bsc # 1177411)

   - CVE-2020-27675: Corrigida uma condição de corrida no manipulador de eventos que pode travar

     dom0 (XSA-331 bsc # 1177410).


   Os seguintes bugs não relacionados à segurança foram corrigidos:


   - btrfs: limpe o uso de root por btrfs_get_alloc_profile (bsc # 1131277).

   - btrfs: reloc: limpar DEAD_RELOC_TREE bit para raízes órfãs para prevenir

     equilíbrio descontrolado (bsc # 1171417 bsc # 1160947 bsc # 1172366 bsc # 1176922).

   - btrfs: reloc: conserta vazamento de raiz de reloc e desreferência de ponteiro NULL

     (bsc # 1171417 bsc # 1160947 bsc # 1172366 bsc # 1176922).

   - btrfs: remove o uso de root de can_overcommit (bsc # 1131277).

   - hyperv_fb: desativa o caso VERSION_WIN10_V5 supérfluo (bsc # 1175306).

   - hyperv_fb: Atualize screen_info após remover o framebuffer antigo

     (bsc # 1175306).

   - livepatch: Adicione -fdump-ipa-clones ao build (). Adicionar suporte para

     Opção GCC -fdump-ipa-clones. Atualize os arquivos de configuração de acordo.

   - livepatch: Teste se -fdump-ipa-clones está realmente disponível. A partir de agora nós

     add -fdump-ipa-clones incondicionalmente. Não causa problemas se

     o kernel é construído com o conjunto de ferramentas suportado. Caso contrário, poderia

     falhe facilmente. Faça a coisa certa e teste a disponibilidade.

   - powerpc / pseries / cpuidle: adiciona polling ocioso para convidados de processador compartilhado

     (bsc # 1178765 ltc # 188968).

   - scsi: qla2xxx: Não consuma srb avidamente (bsc # 1173233).

   - scsi: qla2xxx: manipula entradas incorretas de entry_type (bsc # 1173233).

   - video: hyperv: hyperv_fb: Obtenha a resolução da tela do host Hyper-V

     (bsc # 1175306).

   - video: hyperv: hyperv_fb: Suporta IO adiado para buffer de quadro Hyper-V

     driver (bsc # 1175306).

   - video: hyperv: hyperv_fb: Use memória física para fb em VMs HyperV Gen 1

     (bsc # 1175306).

   - x86 / hyperv: crie e use definições de página do Hyper-V (bsc # 1176877).

   - x86 / kexec: Use a cópia de screen_info atualizada para preencher os parâmetros de inicialização

     (bsc # 1175306).

   - x86 / unbind / orc: corrige tarefas inativas com o ponteiro da pilha em% sp no GCC 10

     kernels compilados (bsc # 1058115 bsc # 1176907).

   - xen / blkback: use ligação lateeoi irq (XSA-332 bsc # 1177411).

   - xen: não reprogramar nas seções de desativação de preempção (bsc # 1175749).

   - xen / events: adiciona uma nova estrutura evtchn "EOI tardia" (XSA-332 bsc # 1177411).

   - xen / events: adiciona uma barreira apropriada para o desmascaramento de uevent de 2 níveis (XSA-332

     bsc # 1177411).

   - xen / events: evite remover um canal de evento enquanto o manuseia (XSA-331

     bsc # 1177410).

   - xen / events: bloqueia eventos invasores por algum tempo (XSA-332 bsc # 1177411).

   - xen / eventos: diferir eoi em caso de número excessivo de eventos (XSA-332

     bsc # 1177411).

   - xen / events: não use chip_data para IRQs legados (XSA-332 bsc # 1065600).

   - xen / events: correção de corrida em evtchn_fifo_unmask () (XSA-332 bsc # 1177411).

   - xen / events: muda os canais de eventos do usuário para o modelo lateeoi (XSA-332

     bsc # 1177411).

   - xen / events: use um gancho de hotplug de CPU comum para canais de eventos (XSA-332

     bsc # 1177411).

   - xen / netback: use ligação lateeoi irq (XSA-332 bsc # 1177411).

   - xen / pciback: use ligação lateeoi irq (XSA-332 bsc # 1177411).

   - xen / scsiback: use ligação lateeoi irq (XSA-332 bsc # 1177411).


Instruções e notas especiais:


   Reinicie o sistema após instalar esta atualização.


Instruções do patch:


   Para instalar esta atualização de segurança do SUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - Módulo SUSE Linux Enterprise para Live Patching 15:


      zypper in -t patch SUSE-SLE-Module-Live-Patching-15-2020-3532 = 1


Lista de Pacotes:


   - Módulo SUSE Linux Enterprise para Live Patching 15 (ppc64le x86_64):


      kernel-default-debuginfo-4.12.14-150.63.1

      kernel-default-debugsource-4.12.14-150.63.1

      kernel-default-livepatch-4.12.14-150.63.1

      kernel-livepatch-4_12_14-150_63-default-1-1.5.1

      kernel-livepatch-4_12_14-150_63-default-debuginfo-1-1.5.1


Referências:


   https://www.suse.com/security/cve/CVE-2020-0404.html

   https://www.suse.com/security/cve/CVE-2020-0427.html

   https://www.suse.com/security/cve/CVE-2020-0430.html

   https://www.suse.com/security/cve/CVE-2020-0431.html

   https://www.suse.com/security/cve/CVE-2020-0432.html

   https://www.suse.com/security/cve/CVE-2020-12351.html

   https://www.suse.com/security/cve/CVE-2020-12352.html

   https://www.suse.com/security/cve/CVE-2020-14351.html

   https://www.suse.com/security/cve/CVE-2020-14381.html

   https://www.suse.com/security/cve/CVE-2020-14390.html

   https://www.suse.com/security/cve/CVE-2020-16120.html

   https://www.suse.com/security/cve/CVE-2020-2521.html

   https://www.suse.com/security/cve/CVE-2020-25212.html

   https://www.suse.com/security/cve/CVE-2020-25284.html

   https://www.suse.com/security/cve/CVE-2020-25285.html

   https://www.suse.com/security/cve/CVE-2020-25641.html

   https://www.suse.com/security/cve/CVE-2020-25643.html

   https://www.suse.com/security/cve/CVE-2020-25645.html

   https://www.suse.com/security/cve/CVE-2020-25656.html

   https://www.suse.com/security/cve/CVE-2020-25668.html

   https://www.suse.com/security/cve/CVE-2020-25704.html

   https://www.suse.com/security/cve/CVE-2020-25705.html

   https://www.suse.com/security/cve/CVE-2020-26088.html

   https://www.suse.com/security/cve/CVE-2020-27673.html

   https://www.suse.com/security/cve/CVE-2020-27675.html

   https://www.suse.com/security/cve/CVE-2020-8694.html

   https://bugzilla.suse.com/1051510

   https://bugzilla.suse.com/1058115

   https://bugzilla.suse.com/1065600

   https://bugzilla.suse.com/1131277

   https://bugzilla.suse.com/1160947

   https://bugzilla.suse.com/1161360

   https://bugzilla.suse.com/1163524

   https://bugzilla.suse.com/1166965

   https://bugzilla.suse.com/1170232

   https://bugzilla.suse.com/1170415

   https://bugzilla.suse.com/1171417

   https://bugzilla.suse.com/1172073

   https://bugzilla.suse.com/1172366

   https://bugzilla.suse.com/1173115

   https://bugzilla.suse.com/1173233

   https://bugzilla.suse.com/1175306

   https://bugzilla.suse.com/1175721

   https://bugzilla.suse.com/1175749

   https://bugzilla.suse.com/1175882

   https://bugzilla.suse.com/1176011

   https://bugzilla.suse.com/1176235

   https://bugzilla.suse.com/1176278

   https://bugzilla.suse.com/1176381

   https://bugzilla.suse.com/1176423

   https://bugzilla.suse.com/1176482

   https://bugzilla.suse.com/1176485

   https://bugzilla.suse.com/1176698

   https://bugzilla.suse.com/1176721

   https://bugzilla.suse.com/1176722

   https://bugzilla.suse.com/1176723

   https://bugzilla.suse.com/1176725

   https://bugzilla.suse.com/1176732

   https://bugzilla.suse.com/1176877

   https://bugzilla.suse.com/1176907

   https://bugzilla.suse.com/1176922

   https://bugzilla.suse.com/1176990

   https://bugzilla.suse.com/1177027

   https://bugzilla.suse.com/1177086

   https://bugzilla.suse.com/1177121

   https://bugzilla.suse.com/1177165

   https://bugzilla.suse.com/1177206

   https://bugzilla.suse.com/1177226

   https://bugzilla.suse.com/1177410

   https://bugzilla.suse.com/1177411

   https://bugzilla.suse.com/1177470

   https://bugzilla.suse.com/1177511

   https://bugzilla.suse.com/1177513

   https://bugzilla.suse.com/1177724

   https://bugzilla.suse.com/1177725

   https://bugzilla.suse.com/1177766

   https://bugzilla.suse.com/1178003

   https://bugzilla.suse.com/1178123

   https://bugzilla.suse.com/1178330

   https://bugzilla.suse.com/1178393

   https://bugzilla.suse.com/1178622

   https://bugzilla.suse.com/1178765

   https://bugzilla.suse.com/1178782

   https://bugzilla.suse.com/1178838


Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário