DFN-CERT-2015-0468 Docker: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Docker

Betroffene Plattformen:

Red Hat Extras 7

Eine Schwachstelle in Docker ermöglicht einem entfernten, nicht
authentifizierten Angreifer, Sicherheitsvorkehrungen zu umgehen.
Für Red Hat Enterprise Linux 7 Extras steht ein Sicherheitsupdate bereit.

Patch:

Red Hat Security Advisory RHSA-2015:0776

http://rhn.redhat.com/errata/RHSA-2015-0776.html

CVE-2015-1843: Schwachstelle in Docker ermöglicht das Umgehen von
Sicherheitsvorkehrungen

Der Bugfix für die Schwachstelle CVE-2014-5277 war nicht ausreichend. Der
Docker-Client kann unter bestimmten Umständen auf HTTP zurückfallen, wenn
eine HTTPS-Verbindung zu einer Registry fehlgeschlagen ist. Ein entfernter,
nicht authentifizierter Angreifer als Mittelsmann kann diese Schwachstelle
ausnutzen, um den Datenverkehr mitzulesen oder zu manipulieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0468/

Red Hat Security Advisory RHSA-2015:0776:
http://rhn.redhat.com/errata/RHSA-2015-0776.html

Schwachstelle CVE-2015-1843 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1843

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben