Security Bulletin - říjen 2024
Security Bulletin - 15. říjen 2024
Z bezpečnostního bulletinu Atlassian z 15. října 2024 vyplývá, že bylo zjištěno 6 závažných zranitelností. Kompletní popis zranitelností na stránkách Atlassianu: Security Bulletin - October 15 2024 | Atlassian Support | Atlassian Documentation
Zranitelnosti se týkají produktů:
Bitbucket 8.9.0 až 8.19.9, pokud Bitbucket provozujete na Java verzi, která je zranitelná podle CVE-2024-21147, je třeba aktualizovat také Javu na nejnovější opravenou verzi
Confluence 7.19.3 až 8.9.2
Jira 5.12.0 do 10.0.1
Atlassian doporučuje aktualizovat na nejnovější nebo dlouhodobě podporované verze.
Verze s opravou a odkazy na detailní popis nalezených chyb v přiložené tabulce:
Released Security Vulnerabilities |
|||||
Product & Release Notes |
Affected Versions |
Fixed Version |
Vulnerability Summary |
CVE ID |
CVSS Severity |
9.2.0 |
9.2.1 pouze pro Data Center |
7.4 High |
|||
8.9.0 to 8.9.2 |
8.9.3 - 8.9.7 pouze pro Data Center |
8.1 High |
|||
ReDoS (Regular Expression Denial of Service) moment Dependency in Confluence Data Center and Server |
7.5 High |
||||
Directory Traversal moment Dependency in Confluence Data Center and Server |
7.5 High |
||||
7.3 High |
|||||
10.0.0 to 10.0.1 |
10.1.1 pouze pro Data Center |
7.5 High |
Sdílejte