libzypp 安全漏洞

admin 2024-01-14 02:15:07 YS 来源:ZONE.CI 全球网 0 阅读模式
> libzypp 安全漏洞

libzypp 安全漏洞

CNNVD-ID编号 CNNVD-202001-226 CVE编号 CVE-2019-18900
发布时间 2020-01-08 更新时间 2020-11-23
漏洞类型 其他 漏洞来源 N/A
危险等级 低危 威胁类型 本地
厂商 N/A

漏洞介绍

Micro Focus SUSE CaaS Platform是英国Micro Focus公司的一套企业级容器管理解决方案。该产品主要用于部署、管理和扩展基于容器的应用程序及服务。libzypp是一款软件包管理器。

libzypp中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下产品及版本受到影响:SUSE CaaS Platform 3.0 libzypp 16.21.2-27.68.1之前版本,SUSE Linux Enterprise Server 12 libzypp 16.21.2-2.45.1之前版本,SUSE Linux Enterprise Server 15 libzypp 17.19.0-3.34.1之前版本。

漏洞补丁

目前厂商已发布升级了libzypp 安全漏洞的补丁,libzypp 安全漏洞的补丁获取链接:

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-02/msg00036.html

来源:bugzilla.suse.com

链接:https://bugzilla.suse.com/show_bug.cgi?id=1158763

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2020/03/msg00005.html

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2020/suse-su-20200087-1.html

来源:www.suse.com

链接:https://www.suse.com/support/update/announcement/2020/suse-su-20200023-1.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0058/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0794/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-18900

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.4127/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/libzypp-file-reading-via-World-Readable-Assert-Cookie-31310

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.0641/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202001-226

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1