ALT-BU-2022-5652-1
Branch sisyphus_riscv64 update bulletin.
Package kernel-headers-common updated to version 1.2.8-alt1 for branch sisyphus_riscv64.
Closed bugs
Удалить генерацию perl headers в /var/run/kernel (legacy)
Package libwebkitgtk4.1 updated to version 2.36.5-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2022-04198
Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
Modified: 2025-04-03
CVE-2022-2294
Heap buffer overflow in WebRTC in Google Chrome prior to 103.0.5060.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- [oss-security] 20220728 WebKitGTK and WPE WebKit Security Advisory WSA-2022-0007
- [oss-security] 20220728 WebKitGTK and WPE WebKit Security Advisory WSA-2022-0007
- https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2022/07/stable-channel-update-for-desktop.html
- https://crbug.com/1341043
- https://crbug.com/1341043
- FEDORA-2022-0102ccc2a2
- FEDORA-2022-0102ccc2a2
- FEDORA-2022-1d3d5a0341
- FEDORA-2022-1d3d5a0341
- GLSA-202208-35
- GLSA-202208-35
- GLSA-202208-39
- GLSA-202208-39
- GLSA-202311-11
- GLSA-202311-11
Package python3-module-ruamel-yaml updated to version 0.17.21-alt2 for branch sisyphus_riscv64.
Closed bugs
Устаревшая ссылка на домашнюю страницу
Package docs-alt-server-v updated to version 10.1-alt2 for branch sisyphus_riscv64.
Closed bugs
Опечатка в примечании о создании пароля системного администратора в документации для Server V
Продублированный текст в главе о настройках контейнера в среде PVE в документации для Server V
Несоответствие текста и изображения в главе об установке Kubernetes в документации для Server V
Опечатка в главе о миграции контейнеров и ВМ в среде PVE в документации для Server V
Ошибки в синтаксисе команды для создания конфигурационного файла в документации для Server V
Ошибка в обозначении ключа команды для генерации статического манифеста для etcd в документации для Server V
Некорректное описание команды импорта образа диска в PVE в документации для Server V.
Ошибка в структуре предложения в документации для Server V.
Некорректное описание команд по управлению ресурсами PVE в документации для Server V.
Package samba updated to version 4.15.9-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2022-04687
Уязвимость сетевой файловой системы Samba, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю изменить пароль произвольного пользователя и получить полный доступ к учетной записи
BDU:2022-04911
Уязвимость модуля ведения журнала аудита базы данных ActiveDirectory/DC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04913
Уязвимость функции memcpy() пакета программ сетевого взаимодействия Samba, позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации или вызвать отказ в обслуживании
BDU:2022-04977
Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05290
Уязвимость службы KDC kpasswd пакета программ сетевого взаимодействия Samba, позволяющая нарушителю повысить привилегии в системе
Modified: 2024-11-21
CVE-2022-2031
A flaw was found in Samba. The security vulnerability occurs when KDC and the kpasswd service share a single account and set of keys, allowing them to decrypt each other's tickets. A user who has been requested to change their password, can exploit this flaw to obtain and use tickets to other services.
Modified: 2024-11-21
CVE-2022-32742
A flaw was found in Samba. Some SMB1 write requests were not correctly range-checked to ensure the client had sent enough data to fulfill the write, allowing server memory contents to be written into the file (or printer) instead of client-supplied data. The client cannot control the area of the server memory written to the file (or printer).
Modified: 2024-11-21
CVE-2022-32744
A flaw was found in Samba. The KDC accepts kpasswd requests encrypted with any key known to it. By encrypting forged kpasswd requests with its own key, a user can change other users' passwords, enabling full domain takeover.
Modified: 2024-11-21
CVE-2022-32745
A flaw was found in Samba. Samba AD users can cause the server to access uninitialized data with an LDAP add or modify the request, usually resulting in a segmentation fault.
Modified: 2024-11-21
CVE-2022-32746
A flaw was found in the Samba AD LDAP server. The AD DC database audit logging module can access LDAP message values freed by a preceding database module, resulting in a use-after-free issue. This issue is only possible when modifying certain privileged attributes, such as userAccountControl.