Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
zypper
(any)
zypper-log
(any)
Описание
Уведомление безопасности об уязвимостях SUSE Linux Enterprise Server 11 SP2 for VMware, SUSE Linux Enterprise Server 11 SP1 for VMware, SUSE Linux Enterprise Server 11 SP2, SUSE Linux Enterprise Desktop 11 SP1, SUSE Linux Enterprise Desktop 11 SP2, SUSE Linux Enterprise Server 11 SP1
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE Linux Enterprise Server 11 SP2 for VMware:
i586, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Server 11 SP1 for VMware:
i586, x86_64:
zypper - 1.3.21-0.3.1
SUSE Linux Enterprise Server 11 SP2:
i586, ia64, ppc64, s390x, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Desktop 11 SP1:
i586, x86_64:
zypper - 1.3.21-0.3.1
SUSE Linux Enterprise Desktop 11 SP2:
i586, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Server 11 SP1:
i586, ia64, ppc64, s390x, x86_64:
zypper - 1.3.21-0.3.1
SUSE Linux Enterprise Server 11 SP2 for VMware:
i586, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Server 11 SP1 for VMware:
i586, x86_64:
zypper - 1.3.21-0.3.1
SUSE Linux Enterprise Server 11 SP2:
i586, ia64, ppc64, s390x, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Desktop 11 SP1:
i586, x86_64:
zypper - 1.3.21-0.3.1
SUSE Linux Enterprise Desktop 11 SP2:
i586, x86_64:
zypper-log - 1.6.166-0.5.1
zypper - 1.6.166-0.5.1
SUSE Linux Enterprise Server 11 SP1:
i586, ia64, ppc64, s390x, x86_64:
zypper - 1.3.21-0.3.1
Ссылки
http://lists.suse.com/pipermail/sle-security-updates/2012-July/000186.html
https://bugzilla.novell.com/770630
http://download.novell.com/patch/finder/?keywords=21b0014e7ebe0f97d850cca8d0be6bd5
http://download.novell.com/patch/finder/?keywords=857c5c5bf8d9a57d64e50045ec7ef20d
Источник: CVE
Наименование: CVE-2012-0420
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0420
https://bugzilla.novell.com/770630
http://download.novell.com/patch/finder/?keywords=21b0014e7ebe0f97d850cca8d0be6bd5
http://download.novell.com/patch/finder/?keywords=857c5c5bf8d9a57d64e50045ec7ef20d
Источник: CVE
Наименование: CVE-2012-0420
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0420