FERRAMENTAS LINUX: Atualização moderada de segurança do openSUSE para o zstd, aviso openSUSE: 2021: 0481-1

domingo, 28 de março de 2021

Atualização moderada de segurança do openSUSE para o zstd, aviso openSUSE: 2021: 0481-1

 

Confira !!

Uma atualização que corrige duas vulnerabilidades já está disponível.


   Atualização de segurança do openSUSE: atualização de segurança para zstd

______________________________________________________________________________


ID do anúncio: openSUSE-SU-2021: 0481-1

Avaliação: moderada

Referências: # 1183370 # 1183371 

Referências cruzadas: CVE-2021-24031 CVE-2021-24032

Pontuações CVSS:

                    CVE-2021-24031 (NVD): 9.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: N

                    CVE-2021-24031 (SUSE): 6.2 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N

                    CVE-2021-24032 (NVD): 9.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: N

                    CVE-2021-24032 (SUSE): 6.2 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: N / S: U / C: H / I: N / A: N


Produtos afetados:

                    openSUSE Leap 15.2

______________________________________________________________________________


   Uma atualização que corrige duas vulnerabilidades já está disponível.


Descrição:


   Esta atualização para zstd corrige os seguintes problemas:


   - CVE-2021-24031: Adicionadas permissões de leitura para arquivos enquanto são compactados

     ou descompactado (bsc # 1183371).

   - CVE-2021-24032: Corrigida uma condição de corrida que poderia ter permitido um

     invasor para acessar o arquivo de destino legível por todos (bsc # 1183370).


   Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.



Instruções do patch:


   Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE

   como YaST online_update ou "patch zypper".


   Como alternativa, você pode executar o comando listado para o seu produto:


   - openSUSE Leap 15.2:


      zypper em patch -t openSUSE-2021-481 = 1




Lista de Pacotes:


   - openSUSE Leap 15.2 (i586 x86_64):


      libzstd-devel-1.4.4-lp152.2.3.1

      libzstd-devel-static-1.4.4-lp152.2.3.1

      libzstd1-1.4.4-lp152.2.3.1

      libzstd1-debuginfo-1.4.4-lp152.2.3.1

      zstd-1.4.4-lp152.2.3.1

      zstd-debuginfo-1.4.4-lp152.2.3.1

      zstd-debugsource-1.4.4-lp152.2.3.1


   - openSUSE Leap 15.2 (x86_64):


      libzstd1-32bit-1.4.4-lp152.2.3.1

      libzstd1-32bit-debuginfo-1.4.4-lp152.2.3.1



Referências:


   https://www.suse.com/security/cve/CVE-2021-24031.html

   https://www.suse.com/security/cve/CVE-2021-24032.html

   https://bugzilla.suse.com/1183370

   https://bugzilla.suse.com/1183371






Fonte

At´a próxima !

Nenhum comentário:

Postar um comentário