PT-2024-40981 · Suse · Suse-Build-Key

Publicado

2024-02-09

·

Atualizado

2024-02-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
suse-build-key (versões afetadas não especificadas)
Descrição
Este problema envolve uma atualização para o suse-build-key que substitui a instalação anterior baseada no libzypp-post-script por um temporizador e um serviço do systemd. A atualização importa as futuras chaves RSA de 4096 bits (chave principal e chave de reserva) do SUSE Linux Enterprise 15. Após a importação bem-sucedida, o temporizador é desativado. Para importar manualmente as chaves, os usuários podem executar comandos rpm específicos. Uma correção de bug foi adicionada para executar comandos rpm no script de importação somente quando o libzypp não estiver ativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2024:0444-1

Produtos afetados

Suse-Build-Key