Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Уведомление безопасности об уязвимостях SUSE OpenStack Cloud 5, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Software Development Kit 11-SP4, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Manager Proxy 2.1, SUSE Manager 2.1, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Linux Enterprise Server 11-SP3-LTSS, SUSE Linux Enterprise Server 11-SP4, SUSE Linux Enterprise Server 11-SECURITY
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE OpenStack Cloud 5:
x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Debuginfo 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
curl-debugsource - 7.19.7-1.61.1
curl-debuginfo - 7.19.7-1.61.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libcurl-devel - 7.19.7-1.61.1
SUSE Linux Enterprise Debuginfo 11-SP3:
i586, s390x, x86_64:
curl-debugsource - 7.19.7-1.61.1
curl-debuginfo - 7.19.7-1.61.1
SUSE Manager Proxy 2.1:
x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Manager 2.1:
s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Point of Sale 11-SP3:
i586:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
s390x, x86_64:
libcurl4-32bit - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
i586, s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
ia64:
libcurl4-x86 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
ppc64, s390x, x86_64:
libcurl4-32bit - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
ia64:
libcurl4-openssl1-x86 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
i586, ia64, ppc64, s390x, x86_64:
curl-openssl1 - 7.19.7-1.61.1
libcurl4-openssl1 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
ppc64, s390x, x86_64:
libcurl4-openssl1-32bit - 7.19.7-1.61.1
SUSE OpenStack Cloud 5:
x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Debuginfo 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
curl-debugsource - 7.19.7-1.61.1
curl-debuginfo - 7.19.7-1.61.1
SUSE Linux Enterprise Software Development Kit 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libcurl-devel - 7.19.7-1.61.1
SUSE Linux Enterprise Debuginfo 11-SP3:
i586, s390x, x86_64:
curl-debugsource - 7.19.7-1.61.1
curl-debuginfo - 7.19.7-1.61.1
SUSE Manager Proxy 2.1:
x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Manager 2.1:
s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
libcurl4-32bit - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Point of Sale 11-SP3:
i586:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
s390x, x86_64:
libcurl4-32bit - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP3-LTSS:
i586, s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
ia64:
libcurl4-x86 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
i586, ia64, ppc64, s390x, x86_64:
libcurl4 - 7.19.7-1.61.1
curl - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SP4:
ppc64, s390x, x86_64:
libcurl4-32bit - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
ia64:
libcurl4-openssl1-x86 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
i586, ia64, ppc64, s390x, x86_64:
curl-openssl1 - 7.19.7-1.61.1
libcurl4-openssl1 - 7.19.7-1.61.1
SUSE Linux Enterprise Server 11-SECURITY:
ppc64, s390x, x86_64:
libcurl4-openssl1-32bit - 7.19.7-1.61.1
Ссылки
http://lists.suse.com/pipermail/sle-security-updates/2016-October/002306.html
https://bugzilla.suse.com/991389
https://bugzilla.suse.com/991390
https://bugzilla.suse.com/997420
Источник: CVE
Наименование: CVE-2016-5420
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5420
Источник: CVE
Наименование: CVE-2016-7141
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7141
Источник: CVE
Наименование: CVE-2016-5419
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5419
https://bugzilla.suse.com/991389
https://bugzilla.suse.com/991390
https://bugzilla.suse.com/997420
Источник: CVE
Наименование: CVE-2016-5420
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5420
Источник: CVE
Наименование: CVE-2016-7141
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7141
Источник: CVE
Наименование: CVE-2016-5419
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5419