FERRAMENTAS LINUX: Atualização importante de segurança do openSUSE para o python-djangorestframework, aviso openSUSE: 2021: 0322-1

segunda-feira, 22 de fevereiro de 2021

Atualização importante de segurança do openSUSE para o python-djangorestframework, aviso openSUSE: 2021: 0322-1



Confira !!


Uma atualização que corrige uma vulnerabilidade agora está disponível.


   Atualização de segurança do openSUSE: atualização de segurança para python-djangorestframework

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2021: 0322-1

Avaliação: importante

Referências: # 1177205 

Referências cruzadas: CVE-2020-25626

Pontuações CVSS:

                    CVE-2020-25626 (NVD): 6.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: R / S: C / C: L / I: L / A: N

                    CVE-2020-25626 (SUSE): 7.1 CVSS: 3.1 / AV: N / AC: H / PR: L / UI: R / S: C / C: L / I: H / A: L


Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige uma vulnerabilidade agora está disponível.


Descrição:


   Esta atualização para python-djangorestframework corrige os seguintes problemas:


   Atualize para 3.11.2


   * Segurança: elimine a tag de template urlize_quoted_links em favor do Django

     urlize embutido. Remove uma vulnerabilidade XSS para alguns tipos de conteúdo

     na API navegável. (boo # 1177205, CVE-2020-25626)

   * atualizar o livro Django for APIs para a edição 3.0

   * decodificar credenciais base64 como utf8; ajustar testes

   * Remova urls compatíveis para Django <2.0



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2021-322 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (noarch):


      python3-djangorestframework-3.11.2-lp152.2.3.1



Referências:


   https://www.suse.com/security/cve/CVE-2020-25626.html

   https://bugzilla.suse.com/1177205





Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário