تنبيه Red Hat
2476تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 فبراير, 2022
● عالي
2022-4344
الكل
أصدرت Red Hat عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Red Hat Ansible Automation Platform 2.1 ansible-runner
- Red Hat Ansible Automation Platform
- samba
- Red Hat Gluster Storage Server for On-premise
- aide
- Red Hat Enterprise Linux Server - TUS
- Red Hat Single Sign-On 7.5.1 for OpenShift image
- Red Hat OpenShift Container Platform for IBM Z and LinuxONE
- Red Hat OpenShift Container Platform
- Red Hat Single Sign-On 7.5.1
- Red Hat Single Sign-On 7.5.1 on RHEL 8
- Red Hat Single Sign-On 7.5.1 on RHEL 7
- Red Hat Single Sign-On 7.4.10 on OpenJ9 for OpenShift image
- Red Hat OpenShift Container Platform for IBM Z and LinuxONE
- Red Hat OpenShift Container Platform for Power
- Red Hat Single Sign-On 7.4.10 on OpenJDK for OpenShift image
- Red Hat OpenShift Container Platform
- RHV-H
- Red Hat Virtualization Host
- log4j
- Red Hat Enterprise Linux Workstation
- aide
- Red Hat Enterprise Linux for x86_64
- Red Hat Enterprise Linux Server - TUS
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- تجاوز سعة مخزن الذاكرة المؤقت
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرتRed Hat توضيحًا لهذه التحديثات:
- https://access.redhat.com/errata/RHSA-2022:0440
- https://access.redhat.com/errata/RHSA-2022:0441
- https://access.redhat.com/errata/RHSA-2022:0442
- https://access.redhat.com/errata/RHSA-2022:0443
- https://access.redhat.com/errata/RHSA-2022:0444
- https://access.redhat.com/errata/RHSA-2022:0445
- https://access.redhat.com/errata/RHSA-2022:0446
- https://access.redhat.com/errata/RHSA-2022:0447
- https://access.redhat.com/errata/RHSA-2022:0448
- https://access.redhat.com/errata/RHSA-2022:0449
- https://access.redhat.com/errata/RHSA-2022:0450
- https://access.redhat.com/errata/RHSA-2022:0456
- https://access.redhat.com/errata/RHSA-2022:0457
- https://access.redhat.com/errata/RHSA-2022:0458
- https://access.redhat.com/errata/RHSA-2022:0460