تحديثات SUSE
3029تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 أكتوبر, 2019
● عالي
2019-543
الكل
الـوصـف:
أصدرت RSA تحديثًا لمعالجة عددًا من الثغرات في النسخ التالية:
- SUSE Linux Enterprise Workstation Extension 15
- SUSE Linux Enterprise Module for Open Buildservice Development Tools 15
- SUSE Linux Enterprise Module for Live Patching 15
- SUSE Linux Enterprise Module for Legacy Software 15
- SUSE Linux Enterprise Module for Development Tools 15
- SUSE Linux Enterprise Module for Basesystem 15
- SUSE Linux Enterprise High Availability 15
- SUSE Linux Enterprise Module for Server Applications 15-SP1
- SUSE Linux Enterprise Module for Open Buildservice Development Tools 15-SP1
- SUSE Linux Enterprise Module for Basesystem 15-SP1
- SUSE Linux Enterprise Workstation Extension 15-SP1
- SUSE Linux Enterprise Module for Live Patching 15-SP1
- SUSE Linux Enterprise Module for Legacy Software 15-SP1
- SUSE Linux Enterprise Module for Development Tools 15-SP1
- SUSE Linux Enterprise High Availability 15-SP1
- SUSE Linux Enterprise Server 11-SP4-LTSS
- SUSE Linux Enterprise Point of Sale 11-SP3
- SUSE Linux Enterprise Debuginfo 11-SP4
- SUSE Linux Enterprise Debuginfo 11-SP3
- SUSE Linux Enterprise Module for Desktop Applications 15-SP1
- SUSE Linux Enterprise Module for Python2 15-SP1
- SUSE Linux Enterprise Module for HPC 15-SP1
- SUSE Linux Enterprise Server 12-SP4
- SUSE Linux Enterprise Desktop 12-SP4
التهديدات:
تتسبب الثغرة بالتالي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام.
- هجوم اختبار الاحتمالات (Brute-Force attack).
- تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتج المتأثر، حيث أصدرتSUSE توضيحًا لهذا التحديث: