تحديثات Red Hat
2528تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
3 يونيو, 2020
● عالي
2020-1308
الكل
الوصف:
أصدرت Red Hat عدّة تحديثات لمعالجة عددًا من الثغرات في المنتجات التالية:
- openshift-istio-kiali-rhel7-operator-container
- Red Hat OpenShift Service Mesh 1.1 for RHEL 7 x86_64
- freerdp
- Red Hat Enterprise Linux for x86_64 - Extended Update Support 8.1 x86_64
- Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 8.1 s390x
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 8.1 ppc64le
- Red Hat Enterprise Linux for ARM 64 - Extended Update Support 8.1 aarch64
- Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 8.1 ppc64le
- Red Hat Enterprise Linux Server - Update Services for SAP Solutions 8.1 x86_64
- Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 8.1 x86_64
- Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 8.1 ppc64le
- Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 8.1 s390x
- Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 8.1 aarch64
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- ترقية الصلاحيات.
- تجاوز سعة مخزن الذاكرة المؤقت (Buffer overflow).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Red Hat توضيحًا لهذه التحديثات: