Confira !!
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Atualização de segurança do openSUSE: atualização de segurança para bind
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2021: 0375-1
Avaliação: importante
Referências: # 1182246
Referências cruzadas: CVE-2020-8625
Pontuações CVSS:
CVE-2020-8625 (NVD): 8.1 CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: H / I: H / A: H
CVE-2020-8625 (SUSE): 8.1 CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: H / I: H / A: H
Produtos afetados:
openSUSE Leap 15.2
______________________________________________________________________________
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Descrição:
Esta atualização para o bind corrige os seguintes problemas:
- CVE-2020-8625: Uma vulnerabilidade na política de segurança GSSAPI do BIND
a negociação pode ser direcionada por um ataque de estouro de buffer [bsc # 1182246]
Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.2:
zypper em patch -t openSUSE-2021-375 = 1
Lista de Pacotes:
- openSUSE Leap 15.2 (i586 x86_64):
bind-9.16.6-lp152.14.12.1
bind-chrootenv-9.16.6-lp152.14.12.1
bind-debuginfo-9.16.6-lp152.14.12.1
bind-debugsource-9.16.6-lp152.14.12.1
bind-devel-9.16.6-lp152.14.12.1
bind-utils-9.16.6-lp152.14.12.1
bind-utils-debuginfo-9.16.6-lp152.14.12.1
libbind9-1600-9.16.6-lp152.14.12.1
libbind9-1600-debuginfo-9.16.6-lp152.14.12.1
libdns1605-9.16.6-lp152.14.12.1
libdns1605-debuginfo-9.16.6-lp152.14.12.1
libirs-devel-9.16.6-lp152.14.12.1
libirs1601-9.16.6-lp152.14.12.1
libirs1601-debuginfo-9.16.6-lp152.14.12.1
libisc1606-9.16.6-lp152.14.12.1
libisc1606-debuginfo-9.16.6-lp152.14.12.1
libisccc1600-9.16.6-lp152.14.12.1
libisccc1600-debuginfo-9.16.6-lp152.14.12.1
libisccfg1600-9.16.6-lp152.14.12.1
libisccfg1600-debuginfo-9.16.6-lp152.14.12.1
libns1604-9.16.6-lp152.14.12.1
libns1604-debuginfo-9.16.6-lp152.14.12.1
- openSUSE Leap 15.2 (noarch):
bind-doc-9.16.6-lp152.14.12.1
python3-bind-9.16.6-lp152.14.12.1
- openSUSE Leap 15.2 (x86_64):
bind-devel-32bit-9.16.6-lp152.14.12.1
libbind9-1600-32bit-9.16.6-lp152.14.12.1
libbind9-1600-32bit-debuginfo-9.16.6-lp152.14.12.1
libdns1605-32bit-9.16.6-lp152.14.12.1
libdns1605-32bit-debuginfo-9.16.6-lp152.14.12.1
libirs1601-32bit-9.16.6-lp152.14.12.1
libirs1601-32bit-debuginfo-9.16.6-lp152.14.12.1
libisc1606-32bit-9.16.6-lp152.14.12.1
libisc1606-32bit-debuginfo-9.16.6-lp152.14.12.1
libisccc1600-32bit-9.16.6-lp152.14.12.1
libisccc1600-32bit-debuginfo-9.16.6-lp152.14.12.1
libisccfg1600-32bit-9.16.6-lp152.14.12.1
libisccfg1600-32bit-debuginfo-9.16.6-lp152.14.12.1
libns1604-32bit-9.16.6-lp152.14.12.1
libns1604-32bit-debuginfo-9.16.6-lp152.14.12.1
Referências:
https://www.suse.com/security/cve/CVE-2020-8625.html
https://bugzilla.suse.com/1182246
Até a próxima !!
Nenhum comentário:
Postar um comentário