Sicherheitskorrekturen 11.05.100
Citrix
- Feste Dateieigenschaften für
/var/log/.ctxlogconf
angepasst, damit kein Code vom Benutzer ausgeführt werden kann.
Firefox
- Hinzufügen
view-source:file:///
zur Blockliste für den Fall, dass der Browser keinen wahlfreien Zugriff auf das lokale Dateisystem haben soll.
Basissystem
- Behobenes bluez-Sicherheitsproblem CVE-2020-0556.
- Behobenes librsvg-Sicherheitsproblem CVE-2019-20446.
- Behobenes ppp-Sicherheitsproblem CVE-2020-15704.
Behobene chromium-browser Sicherheitslücken:
- Fixierte ffmpeg Sicherheitslücken CVE-2020-14212, CVE-2020-13904, CVE-2020-35965 und CVE-2020-35964.
- Fixierte pulseaudio Sicherheitslücken CVE-2020-11931 und CVE-2020-16123.
- Fixierte nss Sicherheitslücken CVE-2020-6829, CVE-2020-12401, CVE-2020-12400 und CVE-2020-12403.
- Fixierte libvirt Sicherheitslücken CVE-2020-14301, CVE-2020-12430, CVE-2020-10701 und CVE-2020-14339.
- Fixierte libslirp Sicherheitslücken CVE-2020-10756, CVE-2020-29130 und CVE-2020-29129.
Behobene samba-Sicherheitslücken:
Behobene qemu-Sicherheitsprobleme:
- Fixierte bind9 Sicherheitslücken CVE-2020-8624, CVE-2020-8623 und CVE-2020-8622.
Behobene grub2-Sicherheitslücken:
Fixierte sane-backends Sicherheitsprobleme:
Behobene Ghostscript-Sicherheitsprobleme:
- Fixierte net-snmp Sicherheitslücken CVE-2020-15862 und CVE-2020-15861.
Fixierte curl Sicherheitslücken:
- Fixiertes chrony-Sicherheitsproblem CVE-2020-14367.
- Fixiertes libx11-Sicherheitsproblem CVE-2020-14344.
Behobene xorg-server Sicherheitslücken:
- Fixierte cairo Sicherheitslücken CVE-2018-19876 und CVE-2020-35492.
Fixierte openssl1.0 Sicherheitslücken:
- Fixierte libproxy Sicherheitslücken CVE-2020-25219 und CVE-2020-26154.
- Fixierte gnupg2 Sicherheitslücke CVE-2019-14855.
- Fixierte util-linux Sicherheitslücke CVE-2018-7738.
- Fixiertes ntp Sicherheitsproblem CVE-2019-8936.
- Fixiertes tigervnc Sicherheitsproblem CVE-2020-26117.
- Fixiertes brotli Sicherheitsproblem CVE-2020-8927.
- Fixiertes vim Sicherheitsproblem CVE-2019-20807.
- Fixierte python2.7 Sicherheitslücke CVE-2020-26116.
- Fixierte python3.6 Sicherheitslücke CVE-2020-26116.
- Fixierte freetype Sicherheitslücke CVE-2020-15999.
- Behobenes perl-Sicherheitsproblem CVE-2020-12723, CVE-2020-10878 und CVE-2020-10543.
- Behobenes spice-Sicherheitsproblem CVE-2020-14355.
- Behobenes glibc-Sicherheitsproblem CVE-2017-18269.
- Behobenes python-cryptography Sicherheitsproblem CVE-2020-25659.
- Behobenes openldap Sicherheitsproblem CVE-2020-25692, CVE-2020-25710, und CVE-2020-25709.
- Behobenes libexif Sicherheitsproblem CVE-2020-0452.
- Behobenes krb5-Sicherheitsproblem CVE-2020-28196.
- Behobenes libvncserver-Sicherheitsproblem CVE-2018-21247, und CVE-2020-14396.
- Fixierte poppler Sicherheitslücken CVE-2020-27778, CVE-2019-9959, CVE-2019-10871, und CVE-2018-21009.
- Fixierte xdg-utils Sicherheitslücke CVE-2020-27748.
- Behobenes wpa-Sicherheitsproblem CVE-2020-12695.
- Behobenes x11vnc-Sicherheitsproblem CVE-2020-29074.
- Behobenes spice-gtk-Sicherheitsproblem CVE-2020-14355.
- Behobenes libssh2-Sicherheitsproblem CVE-2019-17498 und CVE-2019-13115.
Behobene spice-vdagent Sicherheitslücken:
- Fixiertes openssl-Sicherheitsproblem CVE-2020-1971.
- Fixiertes libxml2-Sicherheitsproblem CVE-2020-24977.
Behobene webkit2gtk Sicherheitslücken:
- Behobenes lxml-Sicherheitsproblem CVE-2020-27783.
- Behobenes p11-kit Sicherheitsproblem CVE-2020-29363, CVE-2020-29362, und CVE-2020-29361.
- Behobenes wavpack Sicherheitsproblem CVE-2020-35738.
- Fixierte nvidia-graphics-drivers-450 Sicherheitslücken CVE-2021-1053 und CVE-2021-1052.
- Fixierte tar Sicherheitslücken CVE-2019-9923 und CVE-2018-20482.
- Fixierte pillow Sicherheitslücken CVE-2020-35655 und CVE-2020-35653.
Behobene dnsmasq-Sicherheitslücken:
- Behobenes sudo Sicherheitsproblem CVE-2021-3156 und CVE-2021-23239.
- Behobenes privilege escalation via Umgebungsvariable
PATH
in/bin/usershell
Binary. - Fixed privilege escalation via environment variables in
/bin/update
binary. - Fixed BleedingTooth security issue which means CVE-2020-12351, CVE-2020-12352 and CVE-2020-24490.
- Behobenes Kernel-Sicherheitsproblem namens Platypus (CVE-2020-8694 und CVE-2020-8695).
- Fixiertes mögliches Sicherheitsproblem
- Fixed a local command injection with SSH session.
Fernverwaltung
- Hinzufügen des sicheren Kanals für folgende Befehle
show_message
,get_file_from_url
,write_file_to_url
undupload_tc_support_information
sendet alle relevanten Daten auf gesicherte Weise.
VNC
- Eine sichere Terminal- und sichere VNC shadowing-Schwachstelle für entfernte Codeausführung wurde behoben.