FERRAMENTAS LINUX: Atualização de Segurança do Mageia para o audacity, aviso Mageia 2021-0001

domingo, 3 de janeiro de 2021

Atualização de Segurança do Mageia para o audacity, aviso Mageia 2021-0001

 


Confira !


O Audacity até 2.3.3 salva arquivos temporários em / var / tmp / audacity- $ USER por padrão. Depois que o Audacity cria o diretório temporário, ele define suas permissões para 755. Qualquer usuário no sistema pode ler e reproduzir os arquivos temporários de áudio .au localizados lá (CVE-2020-11867).

MGASA-2021-0001 - Pacote audacity atualizado corrige vulnerabilidade de segurança


Data de publicação: 02 de janeiro de 2021

URL: https://advisories.mageia.org/MGASA-2021-0001.html

Tipo: segurança

Lançamentos afetados da Mageia: 7

CVE: CVE-2020-11867


O Audacity até 2.3.3 salva arquivos temporários em / var / tmp / audacity- $ USER por

padrão. Depois que o Audacity cria o diretório temporário, ele define seu

permissões para 755. Qualquer usuário no sistema pode ler e reproduzir o temporário

arquivos de áudio .au localizados lá (CVE-2020-11867).


Referências:

- https://bugs.mageia.org/show_bug.cgi?id=27850

- https://lists.opensuse.org/archives/list/ security-announce@lists.opensuse.org / thread / MIO5YFJW5KODA2NDQAAMKAOM57Z2ZM4W /

- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11867


SRPMS:

- 7 / core / audacity-2.3.1-1.2.mga7


Fonte

Até a próxima !

Nenhum comentário:

Postar um comentário