PT-2020-10011 · Suse+1 · Suse Linux Enterprise Server+4
Malte Kraus
·
Publicado
2020-02-06
·
Atualizado
2024-06-15
·
CVE-2019-18903
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SUSE Linux Enterprise Server 12: versões do wicked anteriores à 0.6.60-2.18.1
SUSE Linux Enterprise Server 15, versões do wicked anteriores à 0.6.60-28.26.1
openSUSE Leap 15.1, versões do wicked anteriores à 0.6.60-lp151.2.9.1
openSUSE Factory, versões do wicked anteriores à 0.6.62
Descrição
Uma vulnerabilidade de tipo “Use After Free” no wicked permite que invasores remotos causem Negação de Serviço (DoS) ou, potencialmente, executem código.
Recomendações
Para o SUSE Linux Enterprise Server 12, atualize o wicked para a versão 0.6.60-2.18.1 ou posterior.
Para o SUSE Linux Enterprise Server 15, atualize o wicked para a versão 0.6.60-28.26.1 ou posterior.
Para o openSUSE Leap 15.1, atualize o wicked para a versão 0.6.60-lp151.2.9.1 ou posterior.
Para o openSUSE Factory, atualize o wicked para a versão 0.6.62 ou posterior.
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Linux Enterprise Server
Suse
Opensuse Factory
Opensuse Leap
Wicked