FERRAMENTAS LINUX: Atualização de segurança do Gentoo para corrigir vulnerabilidades múltiplas no PostgreSQL, aviso Gentoo: GLSA-202012-07

segunda-feira, 7 de dezembro de 2020

Atualização de segurança do Gentoo para corrigir vulnerabilidades múltiplas no PostgreSQL, aviso Gentoo: GLSA-202012-07

 


Confira !!


Várias vulnerabilidades foram encontradas no PostgreSQL, a pior das quais pode resultar na execução arbitrária de código.

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Gentoo Linux Security Advisory GLSA 202012-07

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

                                            https://security.gentoo.org/

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -


  Gravidade: normal

     Título: PostgreSQL: vulnerabilidades múltiplas

      Data: 07 de dezembro de 2020

      Bugs: # 754363

        ID: 202012-07


- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -


Sinopse

========


Várias vulnerabilidades foram encontradas no PostgreSQL, a pior das

o que pode resultar em execução arbitrária de código.


fundo

==========


PostgreSQL é um gerenciamento de banco de dados objeto-relacional de código aberto

sistema.


Pacotes afetados

=================


     -------------------------------------------------- -----------------

      Pacote / Vulnerável / Não afetado

     -------------------------------------------------- -----------------

   1 dev-db / postgresql <13.1> = 9.5.24: 9.5

                                                         > = 9,6,20: 9,6

                                                           > = 10,15: 10

                                                           > = 11,10: 11

                                                            > = 12,5: 12

                                                            > = 13,1: 13


Descrição

===========


Várias vulnerabilidades foram descobertas no PostgreSQL. Por favor

reveja os identificadores CVE mencionados abaixo para obter detalhes.


Impacto

======


Um invasor remoto pode obter informações confidenciais, alterar

Comandos SQL, escape da sandbox PostgreSQL ou execute código arbitrário com

os privilégios do processo.


Gambiarra

==========


Não existe nenhuma solução conhecida neste momento.


Resolução

==========


Todos os usuários do PostgreSQL 9.5.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-9.5.24: 9.5"


Todos os usuários do PostgreSQL 9.6.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-9.6.20: 9.6"


Todos os usuários do PostgreSQL 10.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-10.15: 10"


Todos os usuários do PostgreSQL 11.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-11.10: 11"


Todos os usuários do PostgreSQL 12.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-12.5: 12"


Todos os usuários do PostgreSQL 13.x devem atualizar para a versão mais recente:


   # emerge --sync

   # emerge --ask --oneshot --verbose "> = dev-db / postgresql-13.1: 13"


Referências

==========


[1] CVE-2020-25694

       https://nvd.nist.gov/vuln/detail/CVE-2020-25694

[2] CVE-2020-25695

       https://nvd.nist.gov/vuln/detail/CVE-2020-25695

[3] CVE-2020-25696

       https://nvd.nist.gov/vuln/detail/CVE-2020-25696


Disponibilidade

============


Este GLSA e quaisquer atualizações estão disponíveis para visualização em

o site de segurança do Gentoo:


  https://security.gentoo.org/glsa/202012-07


Preocupações?

=========


A segurança é o foco principal do Gentoo Linux e garantindo o

confidencialidade e segurança das máquinas de nossos usuários é o máximo

importância para nós. Quaisquer questões de segurança devem ser encaminhadas para

security@gentoo.org ou alternativamente, você pode registrar um bug em

https://bugs.gentoo.org.


Licença

=======


Copyright 2020 Gentoo Foundation, Inc; texto referenciado

pertence ao (s) seu (s) proprietário (s).


O conteúdo deste documento está licenciado sob a

Creative Commons - Licença de atribuição / compartilhamento semelhante.


https://creativecommons.org/licenses/by-sa/2.5


Fonte

Até a próixima !!

Nenhum comentário:

Postar um comentário