تحديثات SUSE
2988تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
22 ديسمبر, 2019
● متوسط
2019-754
الكل
الوصف:
- أصدرت SUSE عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- SUSE Linux Enterprise Workstation Extension 12-SP5 | 12-SP4
- SUSE Linux Enterprise Software Development Kit 12-SP5 | 12-SP4
- SUSE Linux Enterprise Module for Public Cloud 15-SP1
- SUSE Linux Enterprise Server for SAP 12-SP3 | 12-SP2 | 12-SP1
- SUSE Linux Enterprise Module for Basesystem 15-SP1
- SUSE Linux Enterprise Module for Open Buildservice Development Tools 15-SP1
- SUSE Linux Enterprise Desktop 12-SP4
- SUSE Linux Enterprise High Availability 12-SP4
- SUSE Linux Enterprise Live Patching 12-SP4
- SUSE OpenStack Cloud Crowbar 8
- SUSE OpenStack Cloud 7 & 8
- HPE Helion Openstack 8
- SUSE CaaS Platform 3.0
- SUSE Enterprise Storage 5
- SUSE Linux Enterprise Server 12-SP5 | 11-SP4-LTSS | 12-SP4 | 12-SP3-LTSS | 12-SP3-BCL | 12-SP2-LTSS | 12-SP2-BCL | 12-SP1-LTSS
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack).
- أعطال في الذاكرة.
- تجاوز سعة مخزن الذاكرة المؤقت (Buffer overflow).
الإجراءات الوقائية:
يوصي المركز بتحديث نسخ المنتجات المتأثرة، حيث أصدرتSUSE توضيحًا لهذه التحديثات: