Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
gnutls
(any)
gnutls-debuginfo
(any)
gnutls-debugsource
(any)
libgnutls28
(any)
libgnutls28-32bit
(any)
libgnutls28-debuginfo
(any)
libgnutls28-debuginfo-32bit
(any)
libgnutls-devel
(any)
libgnutls-openssl27
(any)
libgnutls-openssl27-debuginfo
(any)
libgnutls-openssl-devel
(any)
libgnutlsxx28
(any)
libgnutlsxx28-debuginfo
(any)
libgnutlsxx-devel
(any)
Описание
Уведомление безопасности об уязвимостях SUSE Linux Enterprise Server 12-SP2, SUSE Linux Enterprise Software Development Kit 12-SP2, SUSE Linux Enterprise Desktop 12-SP2, SUSE Linux Enterprise Server for Raspberry Pi 12-SP2
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE Linux Enterprise Server 12-SP2:
x86_64:
libgnutls28-debuginfo-32bit - 3.2.15-18.3.1
libgnutls28-32bit - 3.2.15-18.3.1
SUSE Linux Enterprise Server 12-SP2:
aarch64, ppc64le, x86_64:
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
libgnutls-openssl27 - 3.2.15-18.3.1
libgnutls-openssl27-debuginfo - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Software Development Kit 12-SP2:
aarch64, ppc64le, s390x, x86_64:
gnutls-debugsource - 3.2.15-18.3.1
libgnutlsxx28 - 3.2.15-18.3.1
libgnutls-openssl-devel - 3.2.15-18.3.1
libgnutlsxx-devel - 3.2.15-18.3.1
libgnutls-devel - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutlsxx28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Desktop 12-SP2:
x86_64:
libgnutls28-debuginfo-32bit - 3.2.15-18.3.1
libgnutls28-32bit - 3.2.15-18.3.1
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Server for Raspberry Pi 12-SP2:
aarch64:
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
libgnutls-openssl27 - 3.2.15-18.3.1
libgnutls-openssl27-debuginfo - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Server 12-SP2:
x86_64:
libgnutls28-debuginfo-32bit - 3.2.15-18.3.1
libgnutls28-32bit - 3.2.15-18.3.1
SUSE Linux Enterprise Server 12-SP2:
aarch64, ppc64le, x86_64:
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
libgnutls-openssl27 - 3.2.15-18.3.1
libgnutls-openssl27-debuginfo - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Software Development Kit 12-SP2:
aarch64, ppc64le, s390x, x86_64:
gnutls-debugsource - 3.2.15-18.3.1
libgnutlsxx28 - 3.2.15-18.3.1
libgnutls-openssl-devel - 3.2.15-18.3.1
libgnutlsxx-devel - 3.2.15-18.3.1
libgnutls-devel - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutlsxx28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Desktop 12-SP2:
x86_64:
libgnutls28-debuginfo-32bit - 3.2.15-18.3.1
libgnutls28-32bit - 3.2.15-18.3.1
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
SUSE Linux Enterprise Server for Raspberry Pi 12-SP2:
aarch64:
gnutls - 3.2.15-18.3.1
libgnutls28 - 3.2.15-18.3.1
libgnutls-openssl27 - 3.2.15-18.3.1
libgnutls-openssl27-debuginfo - 3.2.15-18.3.1
gnutls-debugsource - 3.2.15-18.3.1
gnutls-debuginfo - 3.2.15-18.3.1
libgnutls28-debuginfo - 3.2.15-18.3.1
Ссылки
http://lists.suse.com/pipermail/sle-security-updates/2017-July/003024.html
https://bugzilla.suse.com/1034173
https://bugzilla.suse.com/1038337
https://bugzilla.suse.com/1043398
Источник: CVE
Наименование: CVE-2017-7869
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7869
Источник: CVE
Наименование: CVE-2017-7507
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7507
https://bugzilla.suse.com/1034173
https://bugzilla.suse.com/1038337
https://bugzilla.suse.com/1043398
Источник: CVE
Наименование: CVE-2017-7869
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7869
Источник: CVE
Наименование: CVE-2017-7507
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7507