Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
krb5
(any)
krb5-32bit
(any)
krb5-client
(any)
krb5-client-debuginfo
(any)
krb5-debuginfo
(any)
krb5-debuginfo-32bit
(any)
krb5-debugsource
(any)
krb5-doc
(any)
krb5-plugin-kdb-ldap
(any)
krb5-plugin-kdb-ldap-debuginfo
(any)
krb5-plugin-preauth-otp
(any)
krb5-plugin-preauth-otp-debuginfo
(any)
krb5-plugin-preauth-pkinit
(any)
krb5-plugin-preauth-pkinit-debuginfo
(any)
krb5-server
(any)
krb5-server-debuginfo
(any)
Описание
Уведомление безопасности об уязвимостях SUSE Linux Enterprise Server 12-LTSS, SUSE Linux Enterprise Server 12-SP1-LTSS
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
SUSE Linux Enterprise Server 12-LTSS:
s390x, x86_64:
krb5-debuginfo-32bit - 1.12.1-38.13.2
krb5-32bit - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-LTSS:
ppc64le, s390x, x86_64:
krb5-debugsource - 1.12.1-38.13.2
krb5-server-debuginfo - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit-debuginfo - 1.12.1-38.13.2
krb5 - 1.12.1-38.13.2
krb5-plugin-preauth-otp - 1.12.1-38.13.2
krb5-plugin-kdb-ldap-debuginfo - 1.12.1-38.13.2
krb5-client-debuginfo - 1.12.1-38.13.2
krb5-debuginfo - 1.12.1-38.13.2
krb5-server - 1.12.1-38.13.2
krb5-plugin-preauth-otp-debuginfo - 1.12.1-38.13.2
krb5-client - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit - 1.12.1-38.13.2
krb5-doc - 1.12.1-38.13.2
krb5-plugin-kdb-ldap - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-SP1-LTSS:
s390x, x86_64:
krb5-debuginfo-32bit - 1.12.1-38.13.2
krb5-32bit - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-SP1-LTSS:
ppc64le, s390x, x86_64:
krb5-debugsource - 1.12.1-38.13.2
krb5-server-debuginfo - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit-debuginfo - 1.12.1-38.13.2
krb5 - 1.12.1-38.13.2
krb5-plugin-preauth-otp - 1.12.1-38.13.2
krb5-plugin-kdb-ldap-debuginfo - 1.12.1-38.13.2
krb5-client-debuginfo - 1.12.1-38.13.2
krb5-debuginfo - 1.12.1-38.13.2
krb5-server - 1.12.1-38.13.2
krb5-plugin-preauth-otp-debuginfo - 1.12.1-38.13.2
krb5-client - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit - 1.12.1-38.13.2
krb5-doc - 1.12.1-38.13.2
krb5-plugin-kdb-ldap - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-LTSS:
s390x, x86_64:
krb5-debuginfo-32bit - 1.12.1-38.13.2
krb5-32bit - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-LTSS:
ppc64le, s390x, x86_64:
krb5-debugsource - 1.12.1-38.13.2
krb5-server-debuginfo - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit-debuginfo - 1.12.1-38.13.2
krb5 - 1.12.1-38.13.2
krb5-plugin-preauth-otp - 1.12.1-38.13.2
krb5-plugin-kdb-ldap-debuginfo - 1.12.1-38.13.2
krb5-client-debuginfo - 1.12.1-38.13.2
krb5-debuginfo - 1.12.1-38.13.2
krb5-server - 1.12.1-38.13.2
krb5-plugin-preauth-otp-debuginfo - 1.12.1-38.13.2
krb5-client - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit - 1.12.1-38.13.2
krb5-doc - 1.12.1-38.13.2
krb5-plugin-kdb-ldap - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-SP1-LTSS:
s390x, x86_64:
krb5-debuginfo-32bit - 1.12.1-38.13.2
krb5-32bit - 1.12.1-38.13.2
SUSE Linux Enterprise Server 12-SP1-LTSS:
ppc64le, s390x, x86_64:
krb5-debugsource - 1.12.1-38.13.2
krb5-server-debuginfo - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit-debuginfo - 1.12.1-38.13.2
krb5 - 1.12.1-38.13.2
krb5-plugin-preauth-otp - 1.12.1-38.13.2
krb5-plugin-kdb-ldap-debuginfo - 1.12.1-38.13.2
krb5-client-debuginfo - 1.12.1-38.13.2
krb5-debuginfo - 1.12.1-38.13.2
krb5-server - 1.12.1-38.13.2
krb5-plugin-preauth-otp-debuginfo - 1.12.1-38.13.2
krb5-client - 1.12.1-38.13.2
krb5-plugin-preauth-pkinit - 1.12.1-38.13.2
krb5-doc - 1.12.1-38.13.2
krb5-plugin-kdb-ldap - 1.12.1-38.13.2
Ссылки
http://lists.suse.com/pipermail/sle-security-updates/2019-January/005040.html
https://bugzilla.suse.com/1120489
Источник: CVE
Наименование: CVE-2018-20217
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20217
https://bugzilla.suse.com/1120489
Источник: CVE
Наименование: CVE-2018-20217
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20217