تحديثات Red Hat
2500تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 أغسطس, 2020
● عالي
2020-1627
الكل
الوصف:
أصدرت Red Hat عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- kernel-rt
- MRG Realtime
- python-paunch and openstack-tripleo-heat-templates
- Red Hat OpenStack for IBM Power
- Red Hat OpenStack
- .NET Core 3.1
- dotNET on RHEL (for RHEL Server)
- dotNET on RHEL (for RHEL Workstation)
- Red Hat Enterprise Linux Server – TUS
- Red Hat OpenShift Service Mesh 1.1
- OpenShift Container Platform 4.5.5
- Red Hat OpenShift Container Platform
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- تجاوز آلية حماية
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Red Hat توضيحًا لهذه التحديثات:
- https://access.redhat.com/errata/RHSA-2020:3389
- https://access.redhat.com/errata/RHSA-2020:3406
- https://access.redhat.com/errata/RHSA-2020:3410
- https://access.redhat.com/errata/RHSA-2020:3421
- https://access.redhat.com/errata/RHSA-2020:3422
- https://access.redhat.com/errata/RHSA-2020:3425
- https://access.redhat.com/errata/RHSA-2020:3414