Confira !!
Uma atualização que corrige 7 vulnerabilidades já está disponível.
Atualização de segurança do openSUSE: atualização de segurança para dnsmasq
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2021: 0124-1
Avaliação: importante
Referências: # 1176076 # 1177077
Referências cruzadas: CVE-2020-25681 CVE-2020-25682 CVE-2020-25683
CVE-2020-25684 CVE-2020-25685 CVE-2020-25686
CVE-2020-25687
Produtos afetados:
openSUSE Leap 15.2
______________________________________________________________________________
Uma atualização que corrige 7 vulnerabilidades já está disponível.
Descrição:
Esta atualização para dnsmasq corrige os seguintes problemas:
- bsc # 1177077: vulnerabilidades DNSpooq corrigidas
- CVE-2020-25684, CVE-2020-25685, CVE-2020-25686: Cache múltiplo corrigido
Ataques de envenenamento.
- CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687: Fixo
múltiplos estouros potenciais baseados em heap quando DNSSEC está habilitado.
- Repita a consulta a outros servidores ao receber o código SERVFAIL (bsc # 1176076)
Esta atualização foi importada do SUSE: SLE-15-SP1: Projeto de atualização de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.2:
zypper em patch -t openSUSE-2021-124 = 1
Lista de Pacotes:
- openSUSE Leap 15.2 (i586 x86_64):
dnsmasq-2.78-lp152.7.3.1
dnsmasq-debuginfo-2.78-lp152.7.3.1
dnsmasq-debugsource-2.78-lp152.7.3.1
dnsmasq-utils-2.78-lp152.7.3.1
dnsmasq-utils-debuginfo-2.78-lp152.7.3.1
Referências:
https://www.suse.com/security/cve/CVE-2020-25681.html
https://www.suse.com/security/cve/CVE-2020-25682.html
https://www.suse.com/security/cve/CVE-2020-25683.html
https://www.suse.com/security/cve/CVE-2020-25684.html
https://www.suse.com/security/cve/CVE-2020-25685.html
https://www.suse.com/security/cve/CVE-2020-25686.html
https://www.suse.com/security/cve/CVE-2020-25687.html
https://bugzilla.suse.com/1176076
https://bugzilla.suse.com/1177077
Até a próxima !!
Nenhum comentário:
Postar um comentário