UPDATE: DFN-CERT-2015-1791 GRUB2: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Linux][Fedora][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (23.11.2015):
Für Fedora 22 und Fedora 23 stehen Sicherheitsupdates in Form der Pakete
grub2-2.02-0.17.fc22 und grub2-2.02-0.24.fc23 im Status ‘testing’ zur
Verfügung.
Version 1 (20.11.2015):
Neues Advisory

Betroffene Software:

GNU GRUB <= 2.02 Betroffene Plattformen: Red Hat Enterprise Linux Desktop 7 Red Hat Enterprise Linux HPC Node 7 Red Hat Enterprise Linux Server 7 Red Hat Enterprise Linux Workstation 7 Red Hat Fedora 22 Red Hat Fedora 23 Eine Schwachstelle in GRUB2 ermöglicht einem lokalen Angreifer das Umgehen von Sicherheitsvorkehrungen. Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstelle zu schließen. Patch: Red Hat Security Advisory RHSA-2015:2401 http://rhn.redhat.com/errata/RHSA-2015-2401.html

Patch:

Fedora Security Update FEDORA-2015-2c155d7632 (Fedora 22)

https://bodhi.fedoraproject.org/updates/FEDORA-2015-2c155d7632

Patch:

Fedora Security Update FEDORA-2015-c3b4fef3af (Fedora 23)

https://bodhi.fedoraproject.org/updates/FEDORA-2015-c3b4fef3af

CVE-2015-5281: Schwachstelle in GRUB2 ermöglicht das Umgehen von
Sicherheitsmechanismen

Eine Schwachstelle besteht in GRUB2 für EFI-Systeme, da Module eingebunden
wurden, die nicht zum Laden in “Secure Boot”-Umgebungen geeignet sind.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1791/

Schwachstelle CVE-2015-5281 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5281

Red Hat Security Advisory RHSA-2015:2401:
http://rhn.redhat.com/errata/RHSA-2015-2401.html

Fedora Security Update FEDORA-2015-2c155d7632 (Fedora 22):
https://bodhi.fedoraproject.org/updates/FEDORA-2015-2c155d7632

Fedora Security Update FEDORA-2015-c3b4fef3af (Fedora 23):
https://bodhi.fedoraproject.org/updates/FEDORA-2015-c3b4fef3af

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben