Confira !!
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Atualização de segurança do openSUSE: atualização de segurança para o graphviz
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2021: 0757-1
Avaliação: crítica
Referências: # 1185833
Referências cruzadas: CVE-2020-18032
Pontuações CVSS:
CVE-2020-18032 (NVD): 7,8 CVSS: 3.1 / AV: L / AC: L / PR: N / UI: R / S: U / C: H / I: H / A: H
CVE-2020-18032 (SUSE): 9,8 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H
Produtos afetados:
openSUSE Leap 15.2
______________________________________________________________________________
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Descrição:
Esta atualização para o Graphviz corrige os seguintes problemas:
- CVE-2020-18032: Corrigida a possível execução remota de código via buffer overflow
(bsc # 1185833).
Esta atualização foi importada do SUSE: SLE-15: Projeto de atualização de atualização.
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.2:
zypper em patch -t openSUSE-2021-757 = 1
Lista de Pacotes:
- openSUSE Leap 15.2 (i586 x86_64):
graphviz-2.40.1-lp152.7.10.1
graphviz-addons-debuginfo-2.40.1-lp152.7.10.1
graphviz-addons-debugsource-2.40.1-lp152.7.10.1
graphviz-debuginfo-2.40.1-lp152.7.10.1
graphviz-debugsource-2.40.1-lp152.7.10.1
graphviz-devel-2.40.1-lp152.7.10.1
graphviz-doc-2.40.1-lp152.7.10.1
graphviz-gd-2.40.1-lp152.7.10.1
graphviz-gd-debuginfo-2.40.1-lp152.7.10.1
graphviz-gnome-2.40.1-lp152.7.10.1
graphviz-gnome-debuginfo-2.40.1-lp152.7.10.1
graphviz-guile-2.40.1-lp152.7.10.1
graphviz-guile-debuginfo-2.40.1-lp152.7.10.1
graphviz-gvedit-2.40.1-lp152.7.10.1
graphviz-gvedit-debuginfo-2.40.1-lp152.7.10.1
graphviz-java-2.40.1-lp152.7.10.1
graphviz-java-debuginfo-2.40.1-lp152.7.10.1
graphviz-lua-2.40.1-lp152.7.10.1
graphviz-lua-debuginfo-2.40.1-lp152.7.10.1
graphviz-perl-2.40.1-lp152.7.10.1
graphviz-perl-debuginfo-2.40.1-lp152.7.10.1
graphviz-php-2.40.1-lp152.7.10.1
graphviz-php-debuginfo-2.40.1-lp152.7.10.1
graphviz-plugins-core-2.40.1-lp152.7.10.1
graphviz-plugins-core-debuginfo-2.40.1-lp152.7.10.1
graphviz-python-2.40.1-lp152.7.10.1
graphviz-python-debuginfo-2.40.1-lp152.7.10.1
graphviz-ruby-2.40.1-lp152.7.10.1
graphviz-ruby-debuginfo-2.40.1-lp152.7.10.1
graphviz-smyrna-2.40.1-lp152.7.10.1
graphviz-smyrna-debuginfo-2.40.1-lp152.7.10.1
graphviz-tcl-2.40.1-lp152.7.10.1
graphviz-tcl-debuginfo-2.40.1-lp152.7.10.1
libgraphviz6-2.40.1-lp152.7.10.1
libgraphviz6-debuginfo-2.40.1-lp152.7.10.1
Referências:
https://www.suse.com/security/cve/CVE-2020-18032.html
https://bugzilla.suse.com/1185833
Até a próxima !!
Nenhum comentário:
Postar um comentário