PT-2020-10010 · Suse · Suse Linux Enterprise Server+4

Malte Kraus

·

Publicado

2020-01-30

·

Atualizado

2024-06-15

·

CVE-2019-18902

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SUSE Linux Enterprise Server 12: versões anteriores à 0.6.60-3.5.1
SUSE Linux Enterprise Server 15, versões do wicked anteriores à 0.6.60-3.21.1
openSUSE Leap 15.1, versões do wicked anteriores à 0.6.60-lp151.2.6.1
openSUSE Factory, versões do wicked anteriores à 0.6.62
Descrição
Uma vulnerabilidade do tipo “Use After Free” no wicked permite que invasores remotos causem Negação de Serviço (DoS) ou, potencialmente, executem código.
Recomendações
Para o SUSE Linux Enterprise Server 12, atualize o wicked para a versão 0.6.60-3.5.1 ou posterior.
Para o SUSE Linux Enterprise Server 15, atualize o wicked para a versão 0.6.60-3.21.1 ou posterior.
Para o openSUSE Leap 15.1, atualize o wicked para a versão 0.6.60-lp151.2.6.1 ou posterior.
Para o openSUSE Factory, atualize o wicked para a versão 0.6.62 ou posterior.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-18902
OPENSUSE-SU-2020:0165-1
OPENSUSE-SU-2020_0165-1
OPENSUSE-SU-2024:11511-1
SUSE-SU-2020:0263-1
SUSE-SU-2020:0264-1
SUSE-SU-2020:0351-1
SUSE-SU-2020:0358-1
SUSE-SU-2020:0369-1
SUSE-SU-2020:0410-1
SUSE-SU-2020_0263-1
SUSE-SU-2020_0264-1
SUSE-SU-2020_0351-1
SUSE-SU-2020_0358-1
SUSE-SU-2020_0369-1
SUSE-SU-2020_0410-1

Produtos afetados

Suse Linux Enterprise Server
Suse
Opensuse Factory
Opensuse Leap
Wicked