DFN-CERT-2015-1791 GRUB2: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

GNU GRUB <= 2.02 Betroffene Plattformen: Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Workstation 7 Eine Schwachstelle in GRUB2 ermöglicht einem lokalen Angreifer das Umgehen von Sicherheitsvorkehrungen. Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstelle zu schließen. Patch: Red Hat Security Advisory RHSA-2015:2401 http://rhn.redhat.com/errata/RHSA-2015-2401.html

CVE-2015-5281: Schwachstelle in GRUB2 ermöglicht das Umgehen von
Sicherheitsmechanismen

Eine Schwachstelle besteht in GRUB2 für EFI-Systeme, da Module eingebunden
wurden, die nicht zum Laden in “Secure Boot”-Umgebungen geeignet sind.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1791/

Schwachstelle CVE-2015-5281 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5281

Red Hat Security Advisory RHSA-2015:2401:
http://rhn.redhat.com/errata/RHSA-2015-2401.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben