Zimbra 9.0.0 “Kepler” Patch 13 y 8.8.15 “James Prescott Joule” Patch 20 ya están aquí.
Para Zimbra 8.8.8 y superior, no es necesario descargar ninguna compilación de parche. Los paquetes de parches se pueden instalar mediante los comandos de administración de paquetes de Linux. Consulte las notas de la versión respectivas para la instalación de parches en las plataformas Red Hat y Ubuntu.
Nota: La instalación de un paquete zimbra-patch solo actualiza los paquetes principales de Zimbra.
Correcciones de seguridad
Resumen | CVE-ID | Puntaje CVSS | Calificación de Zimbra | Corregir la versión del parche |
---|---|---|---|---|
Vulnerabilidades de desbordamiento de búfer basadas en montón en PHP <7.3.10 | CVE-2019-9641 CVE-2019-9640 | 9,8 | Crítico | 9.0.0 P13 8.8.15 P20 |
Apache actualizado a 2.4.46 para evitar múltiples vulnerabilidades. | CVE-2019-0211 CVE-2019-0217 | 7.8 | Elevado | 9.0.0 P13 8.8.15 P20 |
Anunciando GA
Los siguientes paquetes ahora son GA:
Parche 13 de Zimbra 9.0.0 "Kepler"
El parche 13 está aquí para la versión de Zimbra 9.0.0 "Kepler" GA, e incluye correcciones de seguridad, novedades, problemas resueltos y problemas conocidos como se enumeran en las notas de la versión .
Consulte las notas de la versión para la instalación de Zimbra 9.0.0 Patch 13 en las plataformas Red Hat y Ubuntu.
Zimbra 8.8.15 "James Prescott Joule" Parche 20
El parche 20 está aquí para la versión GA de Zimbra 8.8.15 "James Prescott Joule", e incluye correcciones de seguridad, novedades, problemas resueltos y problemas conocidos que se enumeran en las notas de la versión .
Consulte las notas de la versión para la instalación de Zimbra 8.8.15 Patch 20 en las plataformas Red Hat y Ubuntu.