FERRAMENTAS LINUX: Atualização importante de segurança do openSUSE para o bind, aviso openSUSE: 2021:0375-1

quarta-feira, 3 de março de 2021

Atualização importante de segurança do openSUSE para o bind, aviso openSUSE: 2021:0375-1

 

Confira !!


Uma atualização que corrige uma vulnerabilidade agora está disponível.


   Atualização de segurança do openSUSE: atualização de segurança para bind

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2021: 0375-1

Avaliação: importante

Referências: # 1182246 

Referências cruzadas: CVE-2020-8625

Pontuações CVSS:

                    CVE-2020-8625 (NVD): 8.1 CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: H / I: H / A: H

                    CVE-2020-8625 (SUSE): 8.1 CVSS: 3.1 / AV: N / AC: H / PR: N / UI: N / S: U / C: H / I: H / A: H


Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige uma vulnerabilidade agora está disponível.


Descrição:


   Esta atualização para o bind corrige os seguintes problemas:


   - CVE-2020-8625: Uma vulnerabilidade na política de segurança GSSAPI do BIND

     a negociação pode ser direcionada por um ataque de estouro de buffer [bsc # 1182246]


   Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2021-375 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (i586 x86_64):


      bind-9.16.6-lp152.14.12.1

      bind-chrootenv-9.16.6-lp152.14.12.1

      bind-debuginfo-9.16.6-lp152.14.12.1

      bind-debugsource-9.16.6-lp152.14.12.1

      bind-devel-9.16.6-lp152.14.12.1

      bind-utils-9.16.6-lp152.14.12.1

      bind-utils-debuginfo-9.16.6-lp152.14.12.1

      libbind9-1600-9.16.6-lp152.14.12.1

      libbind9-1600-debuginfo-9.16.6-lp152.14.12.1

      libdns1605-9.16.6-lp152.14.12.1

      libdns1605-debuginfo-9.16.6-lp152.14.12.1

      libirs-devel-9.16.6-lp152.14.12.1

      libirs1601-9.16.6-lp152.14.12.1

      libirs1601-debuginfo-9.16.6-lp152.14.12.1

      libisc1606-9.16.6-lp152.14.12.1

      libisc1606-debuginfo-9.16.6-lp152.14.12.1

      libisccc1600-9.16.6-lp152.14.12.1

      libisccc1600-debuginfo-9.16.6-lp152.14.12.1

      libisccfg1600-9.16.6-lp152.14.12.1

      libisccfg1600-debuginfo-9.16.6-lp152.14.12.1

      libns1604-9.16.6-lp152.14.12.1

      libns1604-debuginfo-9.16.6-lp152.14.12.1


   - openSUSE Leap 15.2 (noarch):


      bind-doc-9.16.6-lp152.14.12.1

      python3-bind-9.16.6-lp152.14.12.1


   - openSUSE Leap 15.2 (x86_64):


      bind-devel-32bit-9.16.6-lp152.14.12.1

      libbind9-1600-32bit-9.16.6-lp152.14.12.1

      libbind9-1600-32bit-debuginfo-9.16.6-lp152.14.12.1

      libdns1605-32bit-9.16.6-lp152.14.12.1

      libdns1605-32bit-debuginfo-9.16.6-lp152.14.12.1

      libirs1601-32bit-9.16.6-lp152.14.12.1

      libirs1601-32bit-debuginfo-9.16.6-lp152.14.12.1

      libisc1606-32bit-9.16.6-lp152.14.12.1

      libisc1606-32bit-debuginfo-9.16.6-lp152.14.12.1

      libisccc1600-32bit-9.16.6-lp152.14.12.1

      libisccc1600-32bit-debuginfo-9.16.6-lp152.14.12.1

      libisccfg1600-32bit-9.16.6-lp152.14.12.1

      libisccfg1600-32bit-debuginfo-9.16.6-lp152.14.12.1

      libns1604-32bit-9.16.6-lp152.14.12.1

      libns1604-32bit-debuginfo-9.16.6-lp152.14.12.1



Referências:


   https://www.suse.com/security/cve/CVE-2020-8625.html

   https://bugzilla.suse.com/1182246





Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário