• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности CESA-2020:1074

Главная Специалистам База уязвимостей Бюллетень безопасности CESA-2020:1074

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Уязвимость в пакетах: poppler-glib, evince-libs, poppler-utils, poppler-qt-devel, poppler-demos, evince-nautilus, poppler-cpp-devel, poppler-devel, evince, poppler-qt, evince-devel, poppler-cpp, evince-dvi, poppler, poppler-glib-devel, evince-browser-plugin
Подробности об уязвимости см. в бюллетене безопасности RedHat RHSA-2020-1074
Как исправить
Для устранения уязвимости обновите следующие пакеты:
poppler до версии 0.26.5-42.el7 или выше
poppler-demos до версии 0.26.5-42.el7 или выше
evince-libs до версии 3.28.2-9.el7 или выше
poppler-glib до версии 0.26.5-42.el7 или выше
poppler-qt-devel до версии 0.26.5-42.el7 или выше
evince-browser-plugin до версии 3.28.2-9.el7 или выше
poppler-utils до версии 0.26.5-42.el7 или выше
poppler-cpp-devel до версии 0.26.5-42.el7 или выше
poppler-cpp до версии 0.26.5-42.el7 или выше
poppler-glib-devel до версии 0.26.5-42.el7 или выше
evince-dvi до версии 3.28.2-9.el7 или выше
poppler-qt до версии 0.26.5-42.el7 или выше
evince-nautilus до версии 3.28.2-9.el7 или выше
evince до версии 3.28.2-9.el7 или выше
poppler-devel до версии 0.26.5-42.el7 или выше
evince-devel до версии 3.28.2-9.el7 или выше
Для устранения уязвимости воспользуйтесь информацией в бюллетене безопасности RedHat RHSA-2020-1074
Ссылки
http://lists.centos.org/pipermail/centos-cr-announce/2020-April/012567.html
http://lists.centos.org/pipermail/centos-cr-announce/2020-April/012440.html

Источник: CVE
Наименование: CVE-2018-21009
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-21009

Источник: CVE
Наименование: CVE-2019-10871
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10871

Источник: CVE
Наименование: CVE-2019-11459
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11459

Источник: CVE
Наименование: CVE-2019-12293
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12293

Источник: CVE
Наименование: CVE-2019-9959
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9959

https://rhn.redhat.com/errata/RHSA-2020-1074.html