تحديثات SUSE
3032تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 أغسطس, 2020
● عالي
2020-1697
الكل
الوصف:
أصدرت SUSE عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- SUSE Linux Enterprise Module for SUSE Manager Server 4.1
- SUSE Linux Enterprise Module for SUSE Manager Proxy 4.1
- postgresql10
- SUSE Linux Enterprise Module for Server Applications 15-SP2
- SUSE Linux Enterprise Module for Server Applications 15-SP1
- SUSE Linux Enterprise Module for Basesystem 15-SP2
- SUSE Linux Enterprise Module for Basesystem 15-SP1
- libqt5-qtbase
- SUSE Linux Enterprise Module for Desktop Applications 15-SP2
- SUSE Linux Enterprise Module for Basesystem 15-SP2
- openvpn-openssl1
- SUSE Linux Enterprise Server 11-SECURITY
- openvpn
- SUSE Linux Enterprise Server 12-SP5
- targetcli-fb
- SUSE Linux Enterprise Server 12-SP5
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حجب الخدمة (DoS).
- حقن برمجيات SQL خبيثة.
- تنفيذ برمجيات خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SUSE توضيحًا لهذه التحديثات:
- https://www.suse.com/support/update/announcement/2020/suse-su-20202355-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-20202357-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-202014468-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-20202359-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-20202360-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-20202373-1/
- https://www.suse.com/support/update/announcement/2020/suse-su-20202373-1/