تم ارسال تقييمك بنجاح.

تحديثات SUSE

1658
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

13 ديسمبر, 2020

● عالي

2020-2192

الكل

الوصف:

أصدرت SUSE عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • Linux Kernel
    • SUSE Linux Enterprise High Availability 12-SP5
    • SUSE Linux Enterprise High Availability 15-SP1
    • SUSE Linux Enterprise High Availability 15-SP2
    • SUSE Linux Enterprise Live Patching 12-SP5
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
    • SUSE Linux Enterprise Module for Development Tools 15-SP1
    • SUSE Linux Enterprise Module for Development Tools 15-SP2
    • SUSE Linux Enterprise Module for Legacy Software 15-SP1
    • SUSE Linux Enterprise Module for Legacy Software 15-SP2
    • SUSE Linux Enterprise Module for Live Patching 15-SP1
    • SUSE Linux Enterprise Module for Live Patching 15-SP2
    • SUSE Linux Enterprise Module for Realtime 15-SP2
    • SUSE Linux Enterprise Real Time Extension 12-SP5
    • SUSE Linux Enterprise Server 12-SP5
    • SUSE Linux Enterprise Software Development Kit 12-SP5
    • SUSE Linux Enterprise Workstation Extension 12-SP5
    • SUSE Linux Enterprise Workstation Extension 15-SP1
    • SUSE Linux Enterprise Workstation Extension 15-SP2
  • Python
    • HPE Helion Openstack 8
    • SUSE Enterprise Storage 5
    • SUSE Linux Enterprise Server 12-SP2-BCL
    • SUSE Linux Enterprise Server 12-SP2-LTSS
    • SUSE Linux Enterprise Server 12-SP3-BCL
    • SUSE Linux Enterprise Server 12-SP3-LTSS
    • SUSE Linux Enterprise Server 12-SP4-LTSS
    • SUSE Linux Enterprise Server 12-SP5
    • SUSE Linux Enterprise Server for SAP 12-SP2
    • SUSE Linux Enterprise Server for SAP 12-SP3
    • SUSE Linux Enterprise Server for SAP 12-SP4
    • SUSE Linux Enterprise Workstation Extension 12-SP5
    • SUSE OpenStack Cloud 7
    • SUSE OpenStack Cloud 8
    • SUSE OpenStack Cloud 9
    • SUSE OpenStack Cloud Crowbar 8
    • SUSE OpenStack Cloud Crowbar 9
  • openssl
    • HPE Helion Openstack 8
    • SUSE Enterprise Storage 5
    • SUSE Linux Enterprise Server 12-SP2-BCL
    • SUSE Linux Enterprise Server 12-SP2-LTSS
    • SUSE Linux Enterprise Server 12-SP3-BCL
    • SUSE Linux Enterprise Server 12-SP3-LTSS
    • SUSE Linux Enterprise Server for SAP 12-SP2
    • SUSE Linux Enterprise Server for SAP 12-SP3
    • SUSE OpenStack Cloud 7
    • SUSE OpenStack Cloud 8
    • SUSE OpenStack Cloud Crowbar 8
  • openssl-1_0_0
    • SUSE Enterprise Storage 6
    • SUSE Linux Enterprise Module for Legacy Software 15-SP1
    • SUSE Linux Enterprise Module for Legacy Software 15-SP2
    • SUSE Linux Enterprise Module for Legacy Software 15-SP3
    • SUSE Linux Enterprise Server 12-SP4-LTSS
    • SUSE Linux Enterprise Server 12-SP5
    • SUSE Linux Enterprise Server 15-LTSS
    • SUSE Linux Enterprise Server for SAP 12-SP4
    • SUSE Linux Enterprise Server for SAP 15
    • SUSE Linux Enterprise Software Development Kit 12-SP5
    • SUSE OpenStack Cloud 9
    • SUSE OpenStack Cloud Crowbar 9
  • openssl-1_1
    • SUSE Linux Enterprise High Performance Computing 15-ESPOS
    • SUSE Linux Enterprise High Performance Computing 15-LTSS
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
    • SUSE Linux Enterprise Server 12-SP4-LTSS
    • SUSE Linux Enterprise Server 12-SP5
    • SUSE Linux Enterprise Server 15-LTSS
    • SUSE Linux Enterprise Server for SAP 12-SP4
    • SUSE Linux Enterprise Server for SAP 15
    • SUSE Linux Enterprise Software Development Kit 12-SP5
    • SUSE OpenStack Cloud 9
    • SUSE OpenStack Cloud Crowbar 9
  • openssl1
    • python-urllib3
    • SUSE Linux Enterprise Debuginfo 11-SP3
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
    • SUSE Linux Enterprise Module for Python2 15-SP1
    • SUSE Linux Enterprise Module for Python2 15-SP2
    • SUSE Linux Enterprise Server 11-SECURITY
  • clamav
    • SUSE Linux Enterprise Server 12-SP5
  • curl
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
    • SUSE Linux Enterprise Software Development Kit 12-SP5
    • SUSE Linux Enterprise Server 12-SP5
  • openssh
    • SUSE Linux Enterprise Module for Server Applications 15-SP2
    • SUSE Linux Enterprise Module for Desktop Applications 15-SP2
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
  • python-pip, python-scripttest
    • SUSE Linux Enterprise Module for Python2 15-SP2
    • SUSE Linux Enterprise Module for Python2 15-SP1
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
  • xen
    • SUSE OpenStack Cloud 7
    • SUSE Linux Enterprise Server for SAP 12-SP2
    • SUSE Linux Enterprise Server 12-SP2-LTSS
    • SUSE Linux Enterprise Server 12-SP2-BCL
  • gcc7
    • Kubernetes, etcd, and skuba; Bugfix in cri-o package and make helm3 the default helmSUSE Linux Enterprise Module for Containers 15-SP1
    • SUSE CaaS Platform 4.0
    • SUSE CaaS Platform 4.5
    • SUSE Linux Enterprise High Performance Computing 15-ESPOS
    • SUSE Linux Enterprise High Performance Computing 15-LTSS
    • SUSE Linux Enterprise Module for Basesystem 15-SP1
    • SUSE Linux Enterprise Module for Basesystem 15-SP2
    • SUSE Linux Enterprise Module for Basesystem 15-SP3
    • SUSE Linux Enterprise Module for Development Tools 15-SP1
    • SUSE Linux Enterprise Module for Development Tools 15-SP2
    • SUSE Linux Enterprise Module for Development Tools 15-SP3
    • SUSE Linux Enterprise Server 15-LTSS
    • SUSE Linux Enterprise Server for SAP 15

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح غير المصرح به للمعلومات
  • التلاعب بمسار الملفات
  • هجوم الوسيط (Man in the middle attack)
  • هجمة حجب الخدمة (DoS attack)
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام

الإجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت SUSE توضيحًا لهذه التحديثات:

آخر تحديث في 13 ديسمبر, 2020

قيم المحتوى

rate-icon
up icon