Расширенный

Бюллетень безопасности ELSA-2020-2250

Бюллетень безопасности ELSA-2020-2250

11 Июня 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Уязвимость в пакетах: dotnet-hostfxr-3.1, dotnet-targeting-pack-3.1, netstandard-targeting-pack-2.1, dotnet-sdk-3.1, dotnet-apphost-pack-3.1, aspnetcore-runtime-3.1, aspnetcore-targeting-pack-3.1, dotnet, dotnet-runtime-3.1, dotnet-templates-3.1, dotnet-host
Как исправить
Для устранения уязвимости обновите следующие пакеты:
netstandard-targeting-pack-2.1 до версии 3.1.104-2.0.2.el8_2 или выше
aspnetcore-runtime-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
dotnet-targeting-pack-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
dotnet-sdk-3.1 до версии 3.1.104-2.0.2.el8_2 или выше
aspnetcore-targeting-pack-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
dotnet-apphost-pack-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
dotnet до версии 3.1.104-2.0.2.el8_2 или выше
dotnet-runtime-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
dotnet-host до версии 3.1.4-2.0.2.el8_2 или выше
dotnet-templates-3.1 до версии 3.1.104-2.0.2.el8_2 или выше
dotnet-hostfxr-3.1 до версии 3.1.4-2.0.2.el8_2 или выше
Ссылки
Источни: CVE
Наименование: CVE-2020-1108
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1108

Источни: CVE
Наименование: CVE-2020-1161
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1161

http://linux.oracle.com/errata/ELSA-2020-2250.html