HP kompaniýasy Teradici PCoIP programma üpjünçiliginiň howply gowşaklyklaryny aýyrdy
HP kompaniýasy Windows, Linux we macOS üçin niýetlenen Teradici PcoIP programma üpjünçiliginiň howply gowşaklyklaryny aýyrmak üçin howpsuzlyk täzelenmelerini çykardy. HP iki sany howpsuzlyk maslahatlary çykarmak bilen on sany gowşaklyklar barada habar berdi, olaryň üçüsi üçin örän howply (CVSS v3 görkeziji: 9.8), altysy – ýokary derejede howply, biri orta orta derejede howply diýip baha berildi.
Düzedilen iň howply gowşaklyklaryň biri – OpenSSL kitaphanasynyň “hyzmat etmekden ýüz öwürmek” ýagdaýyna getirýän gowşaklyk (CVE-2022-0778) bolup durýar.
Düzedilen howply gowşaklyklaryň sanawyna libexpat kitaphanasynyň bitewi sanyň aşa dolmak gowşaklyklary (CVE-2022-22822, CVE-2022-22823 we CVE-2022-22824) girýärler, bu gowşaklyklaryň ulanylmagy çeşmeleriň barlagsyz sarp edilmegine, hukuklaryň ýokarlandyrylmagyna we uzaklykdan kod ýerine ýetirilmegine getirip bilýär.
Gowşaklyklar we täzelenmeler barada goşmaça maglumaty HP howpsuzlyk maslahatlarynda görüp bilersiňiz:
18 Aprel 2022