Sicherheitskorrekturen 11.10.100

Chrom

  • Der Chromium-Browser wurde auf Version 124.0.6367.78 aktualisiert. (ISN 2024-11)

Basis-System

  • Fixierte aom Sicherheitslücken CVE-2021-30475, CVE-2021-30474, CVE-2021-30473, CVE-2020-36135, CVE-2020-36133, CVE-2020-36131 und CVE-2020-36130.

  • Fixierte openssl-Sicherheitslücken CVE-2024-0727, CVE-2023-5678, CVE-2023-3817 und CVE-2023-3446.

  • Fixierte zlib-Sicherheitslücken CVE-2022-37434 und CVE-2018-25032.

  • Fixierte pipewire-Sicherheitslücke CVE-2022-4964.

  • Fixierte libuv1-Sicherheitslücke CVE-2024-24806.

  • Fixierte libwebp-Sicherheitslücke CVE-2023-4863.

  • Fixierte iwd-Sicherheitslücke CVE-2024-28084.

  • Fixierte qemu-Sicherheitslücke CVE-2023-6683.

  • Fixierte opensc-Sicherheitslücken CVE-2024-1454 und CVE-2023-5992.

  • Fixierte libde265 Sicherheitslücken CVE-2023-49468, CVE-2023-49467, CVE-2023-49465, CVE-2023-47471, CVE-2023-43887, CVE-2023-27103, CVE-2023-27102, CVE-2023-25221, CVE-2023-24758, CVE-2023-24757, CVE-2023-24756, CVE-2023-24755, CVE-2023-24754, CVE-2023-24752, CVE-2023-24751, CVE-2022-47665, CVE-2022-43250, CVE-2022-43249, CVE-2022-43245 und CVE-2022-43244.

  • Fixiertes postgresql-14-Sicherheitsproblem CVE-2024-0985.

  • Fixiertes tiff-Sicherheitsproblem CVE-2023-6277, CVE-2023-6228 und CVE-2023-52356.

  • Fixiertes dnsmasq-Sicherheitsproblem CVE-2023-50868 und CVE-2023-50387.

  • Fixiertes python-cryptography-Sicherheitsproblem CVE-2023-50782.

  • Fixierte less-Sicherheitslücke CVE-2022-48624.

  • Fixierte expat-Sicherheitslücke CVE-2024-28757.

  • Fixierte libxml2-Sicherheitslücke CVE-2024-25062.

  • Fixierte texlive-bin-Sicherheitslücken CVE-2024-25262 und CVE-2023-32668.

  • Fixierte vim-Sicherheitslücken CVE-2024-22667 und CVE-2023-2426.

  • Fixierte unixodbc-Sicherheitslücke CVE-2024-1013.

  • Fixierte bash-Sicherheitslücke CVE-2022-3715.

  • Fixierte util-linux-Sicherheitslücke CVE-2024-28085.

  • Fixierte curl-Sicherheitslücken CVE-2024-2398 und CVE-2024-2004.

  • Behebung des libvirt-Sicherheitsproblems CVE-2024-1441.

  • Aktualisierung von intel-microcode auf Version 20240312.

  • Entfernung der benutzerdefinierten Befehlsauswahl aus dem Anwendungsstartdialog des Dateimanagers, um die Ausführung beliebiger Befehle durch den Benutzer zu verhindern. (ISN 2024-09)

  • Ein Problem der Privilegienerweiterung in der Starterlizenz wurde behoben. Danksagung an Zack Didcott für die verantwortliche Offenlegung. (ISN-2014-12)