漏洞信息详情
多款SUSE产品SuSEfirewall2包安全漏洞
漏洞简介
SUSE Linux Enterprise(SLE)Desktop等都是美国SUSE公司的产品。SUSE Linux Enterprise(SLE)Desktop是一套企业级Linux桌面版系统。SLE Server是一套服务器版Linux系统。SuSEfirewall2 package是其中的一个具有网络数据过滤功能的包。
多款SUSE产品中的SuSEfirewall2包存在安全漏洞。远程攻击者可利用该漏洞绕过端口映射服务的访问限制。以下产品和版本受到影响:SUSE Linux Enterprise (SLE) Desktop 12 SP2版本(SuSEfirewall2包3.6.312-2.13.1之前的版本);SLE Server 12 SP2版本(SuSEfirewall2包3.6.312-2.13.1之前的版本);SLE Server for Raspberry Pi 12 SP2版本(SuSEfirewall2包3.6.312-2.13.1之前的版本);SLE Desktop 12 SP3版本(SuSEfirewall2包3.6.312.333-3.10.1之前的版本);SLE Server 12 SP3(SuSEfirewall2包3.6.312.333-3.10.1之前的版本);SLE Server 11 SP4(SuSEfirewall2包3.6_SVNr208-2.18.3.1之前的版本);openSUSE Leap 42.2(SuSEfirewall2包3.6.312-5.9.1之前的版本);openSUSE Leap 42.3(SuSEfirewall2包3.6.312.333-7.1之前的版本)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.opensuse.org/opensuse-updates/2017-11/msg00014.html
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-11/msg00014.html
受影响实体
- Suse Susefirewall2:-<!--2000-1-1-->
补丁
- 多款SUSE产品SuSEfirewall2包安全漏洞的修复措施<!--2017-10-20-->
还没有评论,来说两句吧...