DFN-CERT-2015-0500 Red Hat Enterprise Linux OpenStack Platform: Eine Schwachstelle ermöglicht die Übernahme von Cookies [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Red Hat Enterprise Linux OpenStack 6

Betroffene Plattformen:

Red Hat Enterprise Linux 7

Ein entfernter, nicht authentisierter Angreifer kann Sicherheitsvorkehrungen
umgehen und als Man-in-the-Middle die Schwachstelle zum Abfangen von Cookies
nutzen.

Für die Red Hat Enterprise Linux OpenStack Platform 6.0 auf RHEL 7 steht ein
Sicherheitsupdate bereit.

Patch:

Red Hat Security Advisory RHSA-2015:0788

http://rhn.redhat.com/errata/RHSA-2015-0788.html

CVE-2013-7436: Schwachstelle ermöglicht die Übernahme von Cookies

Eine Schwachstelle besteht darin, dass ‘noVNC’ das ‘secure’-Flag nicht
korrekt setzt, wenn ein Cookie erzeugt wird.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0500/

Schwachstelle CVE-2013-7436 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7436

Red Hat Security Advisory RHSA-2015:0788:
http://rhn.redhat.com/errata/RHSA-2015-0788.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben