FERRAMENTAS LINUX: Atualização importante de segurança do openSUSE para o dnsmasq, aviso openSUSE: 2021: 0124-1

quarta-feira, 20 de janeiro de 2021

Atualização importante de segurança do openSUSE para o dnsmasq, aviso openSUSE: 2021: 0124-1

 


Confira !!

Uma atualização que corrige 7 vulnerabilidades já está disponível.


   Atualização de segurança do openSUSE: atualização de segurança para dnsmasq

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2021: 0124-1

Avaliação: importante

Referências: # 1176076 # 1177077 

Referências cruzadas: CVE-2020-25681 CVE-2020-25682 CVE-2020-25683

                    CVE-2020-25684 CVE-2020-25685 CVE-2020-25686

                    CVE-2020-25687

Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige 7 vulnerabilidades já está disponível.


Descrição:


   Esta atualização para dnsmasq corrige os seguintes problemas:


   - bsc # 1177077: vulnerabilidades DNSpooq corrigidas

   - CVE-2020-25684, CVE-2020-25685, CVE-2020-25686: Cache múltiplo corrigido

     Ataques de envenenamento.

   - CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687: Fixo

     múltiplos estouros potenciais baseados em heap quando DNSSEC está habilitado.


   - Repita a consulta a outros servidores ao receber o código SERVFAIL (bsc # 1176076)


   Esta atualização foi importada do SUSE: SLE-15-SP1: Projeto de atualização de atualização.



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2021-124 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (i586 x86_64):


      dnsmasq-2.78-lp152.7.3.1

      dnsmasq-debuginfo-2.78-lp152.7.3.1

      dnsmasq-debugsource-2.78-lp152.7.3.1

      dnsmasq-utils-2.78-lp152.7.3.1

      dnsmasq-utils-debuginfo-2.78-lp152.7.3.1



Referências:


   https://www.suse.com/security/cve/CVE-2020-25681.html

   https://www.suse.com/security/cve/CVE-2020-25682.html

   https://www.suse.com/security/cve/CVE-2020-25683.html

   https://www.suse.com/security/cve/CVE-2020-25684.html

   https://www.suse.com/security/cve/CVE-2020-25685.html

   https://www.suse.com/security/cve/CVE-2020-25686.html

   https://www.suse.com/security/cve/CVE-2020-25687.html

   https://bugzilla.suse.com/1176076

   https://bugzilla.suse.com/1177077




Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário