Sicherheitskorrekturen 11.10.100
Chrom
- Der Chromium-Browser wurde auf Version 124.0.6367.78 aktualisiert. (ISN 2024-11)
Basis-System
- Fixierte aom Sicherheitslücken CVE-2021-30475, CVE-2021-30474, CVE-2021-30473, CVE-2020-36135, CVE-2020-36133, CVE-2020-36131 und CVE-2020-36130.
- Fixierte openssl-Sicherheitslücken CVE-2024-0727, CVE-2023-5678, CVE-2023-3817 und CVE-2023-3446.
- Fixierte zlib-Sicherheitslücken CVE-2022-37434 und CVE-2018-25032.
- Fixierte pipewire-Sicherheitslücke CVE-2022-4964.
- Fixierte libuv1-Sicherheitslücke CVE-2024-24806.
- Fixierte libwebp-Sicherheitslücke CVE-2023-4863.
- Fixierte iwd-Sicherheitslücke CVE-2024-28084.
- Fixierte qemu-Sicherheitslücke CVE-2023-6683.
- Fixierte opensc-Sicherheitslücken CVE-2024-1454 und CVE-2023-5992.
- Fixierte libde265 Sicherheitslücken CVE-2023-49468, CVE-2023-49467, CVE-2023-49465, CVE-2023-47471, CVE-2023-43887, CVE-2023-27103, CVE-2023-27102, CVE-2023-25221, CVE-2023-24758, CVE-2023-24757, CVE-2023-24756, CVE-2023-24755, CVE-2023-24754, CVE-2023-24752, CVE-2023-24751, CVE-2022-47665, CVE-2022-43250, CVE-2022-43249, CVE-2022-43245 und CVE-2022-43244.
- Fixiertes postgresql-14-Sicherheitsproblem CVE-2024-0985.
- Fixiertes tiff-Sicherheitsproblem CVE-2023-6277, CVE-2023-6228 und CVE-2023-52356.
- Fixiertes dnsmasq-Sicherheitsproblem CVE-2023-50868 und CVE-2023-50387.
- Fixiertes python-cryptography-Sicherheitsproblem CVE-2023-50782.
- Fixierte less-Sicherheitslücke CVE-2022-48624.
- Fixierte expat-Sicherheitslücke CVE-2024-28757.
- Fixierte libxml2-Sicherheitslücke CVE-2024-25062.
- Fixierte texlive-bin-Sicherheitslücken CVE-2024-25262 und CVE-2023-32668.
- Fixierte vim-Sicherheitslücken CVE-2024-22667 und CVE-2023-2426.
- Fixierte unixodbc-Sicherheitslücke CVE-2024-1013.
- Fixierte bash-Sicherheitslücke CVE-2022-3715.
- Fixierte util-linux-Sicherheitslücke CVE-2024-28085.
- Fixierte curl-Sicherheitslücken CVE-2024-2398 und CVE-2024-2004.
- Behebung des libvirt-Sicherheitsproblems CVE-2024-1441.
- Aktualisierung von intel-microcode auf Version 20240312.
- Entfernung der benutzerdefinierten Befehlsauswahl aus dem Anwendungsstartdialog des Dateimanagers, um die Ausführung beliebiger Befehle durch den Benutzer zu verhindern. (ISN 2024-09)
- Ein Problem der Privilegienerweiterung in der Starterlizenz wurde behoben. Danksagung an Zack Didcott für die verantwortliche Offenlegung. (ISN-2014-12)