FERRAMENTAS LINUX: Atualização de segurança do Mageia para o batik, aviso Mageia 2021-0139

quarta-feira, 17 de março de 2021

Atualização de segurança do Mageia para o batik, aviso Mageia 2021-0139


 Confira !!

A biblioteca Apache Batik é vulnerável a SSRF por meio do NodePickerPanel, que permite que um invasor faça com que o servidor subjacente faça solicitações GET arbitrárias (CVE-2020-11987). Referências:

MGASA-2021-0139 - Pacotes batik atualizados corrigem uma vulnerabilidade de segurança


Data de publicação: 17 de março de 2021

URL: https://advisories.mageia.org/MGASA-2021-0139.html

Tipo: segurança

Lançamentos afetados da Mageia: 8

CVE: CVE-2020-11987


A biblioteca Apache Batik é vulnerável a SSRF por meio do NodePickerPanel que

permitir que um invasor faça com que o servidor subjacente faça solicitações GET arbitrárias

(CVE-2020-11987).


Referências:

- https://bugs.mageia.org/show_bug.cgi?id=28439

- https://www.openwall.com/lists/oss-security/2021/02/24/2

- https://xmlgraphics.apache.org/security.html

- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11987


SRPMS:

- 8 / core / batik-1.14-1.1.mga8






Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário