RXSA-2023:5244 : actualización de seguridad del kernel, de corrección de errores y de mejoras. Hay una actualización disponible para el kernel.
- kernel: ipvlan: out-of-bounds write caused by unclear skb->cb (CVE-2023-3090)
- kernel: UAF in nftables when nft_set_lookup_global triggered after handling named and anonymous sets in batch requests (CVE-2023-3390)
- kernel: net/sched: cls_fw component can be exploited as result of failure in tcf_change_indev function (CVE-2023-3776)
- kernel: netfilter: use-after-free due to improper element removal in nft_pipapo_remove() (CVE-2023-4004)
- kernel: nf_tables: stack-out-of-bounds-read in nft_byteorder_eval() (CVE-2023-35001)
- kernel: cls_flower: out-of-bounds write in fl_set_geneve_opt() (CVE-2023-35788)
- kernel: bluetooth: Unauthorized management command execution (CVE-2023-2002)
- hw: amd: Cross-Process Information Leak (CVE-2023-20593)
RLSA-2023:4643 y RLSA-2023:4645 : Actualizaciones de seguridad, corrección de errores y mejoras de .NET 7.0 y 6.0. Hay actualizaciones disponibles para dotnet7.0 y dotnet6.0.
- dotnet: RCE under dotnet commands (CVE-2023-35390)
- dotnet: Kestrel vulnerability to slow read attacks leading to Denial of Service attack (CVE-2023-38180)
RLSA-2023:5459 : actualización de seguridad de Ghostscript. Hay una actualización disponible para Ghostscript.
- ghostscript: vulnerable to OS command injection due to mishandles permission validation for pipe devices (CVE-2023-36664)
RLSA-2023:5463 : actualización de seguridad python3.11. Hay una actualización disponible para python3.11.
- python: TLS handshake bypass (CVE-2023-40217)
RLSA-2023:4954 y RLSA-2023:4952 : actualizaciones de seguridad de Thunderbird y Firefox. Hay actualizaciones disponibles para Thunderbird y Firefox.
- Mozilla: Memory corruption in IPC CanvasTranslator (CVE-2023-4573)
- Mozilla: Memory corruption in IPC ColorPickerShownCallback (CVE-2023-4574)
- Mozilla: Memory corruption in IPC FilePickerShownCallback (CVE-2023-4575)
- Mozilla: Memory corruption in JIT UpdateRegExpStatics (CVE-2023-4577)
- Mozilla: Memory safety bugs fixed in Firefox 117, Firefox ESR 102.15, Firefox ESR 115.2, Thunderbird 102.15, and Thunderbird 115.2 (CVE-2023-4584)
- Mozilla: Memory safety bugs fixed in Firefox 117, Firefox ESR 115.2, and Thunderbird 115.2 (CVE-2023-4585)
- Mozilla: Full screen notification obscured by file open dialog (CVE-2023-4051)
- Mozilla: Full screen notification obscured by external program (CVE-2023-4053)
- Mozilla: Error reporting methods in SpiderMonkey could have triggered an Out of Memory Exception (CVE-2023-4578)
- Mozilla: Push notifications saved to disk unencrypted (CVE-2023-4580)
- Mozilla: XLL file extensions were downloadable without warnings (CVE-2023-4581)
- Mozilla: Browsing Context potentially not cleared when closing Private Window (CVE-2023-4583)
RLSA-2023:4517 : Actualización de seguridad del kernel y corrección de errores. Hay una actualización disponible para el kernel.
- kernel: use-after-free in l2cap_connect and l2cap_le_connect_req in net/bluetooth/l2cap_core.c (CVE-2022-42896)
- kernel: tcindex: use-after-free vulnerability in traffic control index filter allows privilege escalation (CVE-2023-1281)
- kernel: Use-after-free vulnerability in the Linux Kernel traffic control index filter (CVE-2023-1829)
- kernel: use-after-free vulnerability in the perf_group_detach function of the Linux Kernel Performance Events (CVE-2023-2235)
- kernel: OOB access in the Linux kernel's XFS subsystem (CVE-2023-2124)
- kernel: i2c: out-of-bounds write in xgene_slimpro_i2c_xfer() (CVE-2023-2194)
RLSA-2023:5455 : actualización de seguridad de glibc. Hay una actualización disponible para glibc.
- glibc: buffer overflow in ld.so leading to privilege escalation (CVE-2023-4911)
- glibc: Stack read overflow in getaddrinfo in no-aaaa mode (CVE-2023-4527)
- glibc: potential use-after-free in getaddrinfo() (CVE-2023-4806)
- glibc: potential use-after-free in gaih_inet() (CVE-2023-4813)
RLSA-2023:5214 y RLSA-2023:5201 : actualizaciones de seguridad de libwebp y Thunderbird. Hay actualizaciones disponibles para libwebp y Thunderbird.
- libwebp: Heap buffer overflow in WebP Codec (CVE-2023-4863)