USN-8880-1: آسیبپذیریهای FreeRDP
کشف شد که FreeRDP دارای چندین مشکل امنیتی است. یک مهاجم میتواند از این مشکلات برای به دست آوردن اطلاعات حساس، ایجاد اختلال در FreeRDP و در نتیجه انکار سرویس یا اجرای کد دلخواه استفاده کند.
VulnWatch اطلاعات آسیبپذیری، امتیازها، نسخههای درگیر، راهکارها و دستورهای منتشرشده را از منابعی که در سامانه معرفی شدهاند گردآوری و برای دسترسی سادهتر نمایش میدهد. VulnWatch تولیدکننده یا مرجع اصلی این اطلاعات نیست.
ممکن است اطلاعات یک منبع ناقص، با تأخیر، تغییرکرده یا متناسب با محیط شما نباشد. VulnWatch صحت، کاملبودن، بهروز بودن یا نتیجه اجرای اطلاعات و دستورهای استخراجشده را تضمین نمیکند و مسئولیتی در قبال تصمیم، تغییر، اختلال یا خسارتی که صرفاً بر پایه این اطلاعات انجام شود نمیپذیرد.
پیش از نصب بهروزرسانی، اجرای دستور، تغییر تنظیمات یا هر اقدام عملیاتی، منبع اصلی را باز کنید، نسخه و محصول خود را تطبیق دهید، از اطلاعات مهم نسخه پشتیبان داشته باشید و تغییر را در محیط مناسب ارزیابی کنید.
آسیبپذیریها را بر اساس دستهبندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.
کشف شد که FreeRDP دارای چندین مشکل امنیتی است. یک مهاجم میتواند از این مشکلات برای به دست آوردن اطلاعات حساس، ایجاد اختلال در FreeRDP و در نتیجه انکار سرویس یا اجرای کد دلخواه استفاده کند.
بهروزرسانی برای mariadb-connector-c در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که رتبهبندی شدت دقیقی را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای bind9.18 در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای sudo در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای bind در دسترس است. این بهروزرسانی Rocky Linux 9 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای kernel-rt در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای gd در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای mariadb-connector-c در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای دقیق برای شدت آسیبپذیری ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای sudo در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای هسته موجود است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
یک بهروزرسانی برای librabbitmq در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که امتیاز پایهای را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
بهروزرسانی برای module.nodejs-packaging، nodejs-packaging، nodejs-nodemon، module.nodejs-nodemon در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که رتبهبندی شدت دقیقی را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.
توسط AlmaLinux اطلاعیههای خطا ۰۵ اکتبر ۲۶
توسط AlmaLinux اطلاعیههای خطا ۰۵ اکتبر ۲۶
توسط AlmaLinux اطلاعیههای خطا ۰۵ اکتبر ۲۶
توسط AlmaLinux اطلاعیههای خطا ۰۵ اکتبر ۲۶
توسط AlmaLinux اطلاعیههای خطا، ۰۵ اکتبر ۲۶
توسط AlmaLinux اطلاعیههای خطا ۰۵ اکتبر ۲۶
چن یو شیانگ کشف کرد که OpenStack Aodh به درستی محدودهبندی پروژه را در API لیست هشدار خود اعمال نمیکند و نقطه پایانی تریگر وبهوک OpenStack Watcher مجوز را اعمال نمیکند. یک مهاجم میتواند از این مشکل برای دسترسی به فرادادههای حساس هشدار یا اجرای برنامههای اقدام غیرمجاز استفاده کند.
بهروزرسانی برای module.tomcatjss، module.resteasy، ldapjdk، tomcatjss، jss، module.ldapjdk، resteasy، module.jss در دسترس است. این بهروزرسانی Rocky Linux 8 را تحت تأثیر قرار میدهد. یک سیستم امتیازدهی آسیبپذیری مشترک (CVSS) که رتبهبندی شدت دقیقی را ارائه میدهد، برای هر آسیبپذیری از لیست CVE در دسترس است.