PT-2022-37441 · Libxml2+2 · Libxml2+2

Publicado

2022-04-07

·

Atualizado

2022-04-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões da libsolv anteriores à 0.6.39
Versões da libzypp anteriores à 16.22.4
Descrição
O problema diz respeito a vazamentos de memória no código gerado pelo SWIG e à interpretação incorreta do caractere ‘&’ em atributos com a libxml2. Isso também envolve a correção de split provides que não funcionam se a atualização incluir uma alteração de fornecedor proibida, e a resolução de erros de segmentação na resolução de conflitos ao usar ligações. Além disso, o relatório de problemas foi aprimorado ao não substituir regras de problema noarch por regras dependentes de arquitetura. A implementação do pool vendor2mask foi corrigida e simplificada. Há também uma melhoria nas verificações de assinatura de pacotes, garantindo que tanto o cabeçalho quanto a carga útil sejam protegidos por uma assinatura válida e fornecendo relatórios mais detalhados sobre assinaturas ausentes.
Recomendações
Para versões do libsolv anteriores à 0.6.39, atualize para a versão 0.6.39 para corrigir vazamentos de memória e problemas de análise incorreta.
Para versões do libzypp anteriores à 16.22.4, atualize para a versão 16.22.4 para corrigir as verificações de assinatura de pacotes e melhorar o relatório de problemas.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2022:1128-1

Produtos afetados

Libsolv
Libxml2
Libzypp