多款SUSE产品osc 安全漏洞
CNNVD-ID编号 | CNNVD-202006-1564 | CVE编号 | CVE-2019-3681 |
发布时间 | 2020-06-22 | 更新时间 | 2020-07-10 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
openSUSE和SUSE Linux Enterprise Server都是德国SUSE公司的产品。openSUSE是一套基于Linux的自由操作系统与开源社区项目。SUSE Linux Enterprise Server是一套企业服务器版Linux操作系统。
多款SUSE产品中的osc存在安全漏洞。远程攻击者可利用该漏洞更改下载程序包以覆盖任意文件。以下产品及版本受到影响:SUSE Linux Enterprise Module for Development Tools 15版本(osc 0.169.1-3.20.1之前版本);SUSE Linux Enterprise Software Development Kit 12-SP5版本(osc 0.162.1-15.9.1之前版本),SUSE Linux Enterprise Software Development Kit 12-SP4版本(osc 0.162.1-15.9.1之前版本);openSUSE Leap 15.1版本(osc 0.169.1-lp151.2.15.1之前版本);openSUSE Factory(osc 0.169.0之前版本)。
漏洞补丁
目前厂商已发布升级了多款SUSE产品osc 安全漏洞的补丁,多款SUSE产品osc 安全漏洞的补丁获取链接:
https://build.opensuse.org/package/view_file/openSUSE:Factory:ARM/osc/osc.changes?expand=0
参考网址
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1122675
来源:vigilance.fr
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202006-1564

评论