Confira !!
Uma atualização que corrige duas vulnerabilidades já está disponível.
Atualização de segurança do openSUSE: atualização de segurança para zstd
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2021: 0481-1
Avaliação: moderada
Referências: # 1183370 # 1183371
Referências cruzadas: CVE-2021-24031 CVE-2021-24032
Pontuações CVSS:
CVE-2021-24031 (NVD): 9.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: N
CVE-2021-24031 (SUSE): 6.2 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N
CVE-2021-24032 (NVD): 9.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: N
CVE-2021-24032 (SUSE): 6.2 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N
Produtos afetados:
openSUSE Leap 15.2
______________________________________________________________________________
Uma atualização que corrige duas vulnerabilidades já está disponível.
Descrição:
Esta atualização para zstd corrige os seguintes problemas:
- CVE-2021-24031: Adicionadas permissões de leitura para arquivos enquanto são compactados
ou descompactado (bsc # 1183371).
- CVE-2021-24032: Corrigida uma condição de corrida que poderia ter permitido um
invasor para acessar o arquivo de destino legível por todos (bsc # 1183370).
Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.2:
zypper em patch -t openSUSE-2021-481 = 1
Lista de Pacotes:
- openSUSE Leap 15.2 (i586 x86_64):
libzstd-devel-1.4.4-lp152.2.3.1
libzstd-devel-static-1.4.4-lp152.2.3.1
libzstd1-1.4.4-lp152.2.3.1
libzstd1-debuginfo-1.4.4-lp152.2.3.1
zstd-1.4.4-lp152.2.3.1
zstd-debuginfo-1.4.4-lp152.2.3.1
zstd-debugsource-1.4.4-lp152.2.3.1
- openSUSE Leap 15.2 (x86_64):
libzstd1-32bit-1.4.4-lp152.2.3.1
libzstd1-32bit-debuginfo-1.4.4-lp152.2.3.1
Referências:
https://www.suse.com/security/cve/CVE-2021-24031.html
https://www.suse.com/security/cve/CVE-2021-24032.html
https://bugzilla.suse.com/1183370
https://bugzilla.suse.com/1183371
At´a próxima !
Nenhum comentário:
Postar um comentário