FERRAMENTAS LINUX: Atualização importante de segurança do openSUSE para o jasper, aviso openSUSE: 2021: 0303-1

quinta-feira, 18 de fevereiro de 2021

Atualização importante de segurança do openSUSE para o jasper, aviso openSUSE: 2021: 0303-1


Confira !


Uma atualização que corrige duas vulnerabilidades já está disponível.


   Atualização de segurança do openSUSE: atualização de segurança para jasper

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2021: 0303-1

Avaliação: importante

Referências: # 1179748 # 1181483 

Referências cruzadas: CVE-2020-27828 CVE-2021-3272

Pontuações CVSS:

                    CVE-2020-27828 (NVD): 7,8 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: R / S: U / C: H / I: H / A: H

                    CVE-2020-27828 (SUSE): 7,8 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: R / S: U / C: H / I: H / A: H

                    CVE-2021-3272 (NVD): 5,5 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: R / S: U / C: N / I: N / A: H

                    CVE-2021-3272 (SUSE): 4 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: N / I: N / A: L


Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige duas vulnerabilidades já está disponível.


Descrição:


   Esta atualização para jasper corrige os seguintes problemas:


   - bsc # 1179748 CVE-2020-27828: Corrija o estouro de heap verificando maxrlvls

   - bsc # 1181483 CVE-2021-3272: corrige o buffer over-read em jp2_decode


   Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2021-303 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (i586 x86_64):


      jasper-2.0.14-lp152.7.6.1

      jasper-debuginfo-2.0.14-lp152.7.6.1

      jasper-debugsource-2.0.14-lp152.7.6.1

      libjasper-devel-2.0.14-lp152.7.6.1

      libjasper4-2.0.14-lp152.7.6.1

      libjasper4-debuginfo-2.0.14-lp152.7.6.1


   - openSUSE Leap 15.2 (x86_64):


      libjasper4-32bit-2.0.14-lp152.7.6.1

      libjasper4-32bit-debuginfo-2.0.14-lp152.7.6.1



Referências:


   https://www.suse.com/security/cve/CVE-2020-27828.html

   https://www.suse.com/security/cve/CVE-2021-3272.html

   https://bugzilla.suse.com/1179748

   https://bugzilla.suse.com/1181483





Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário