DFN-CERT-2017-0248 Nova-LXD: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen [Linux]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Nova-LXD

Betroffene Plattformen:

Canonical Ubuntu Linux 16.04 LTS

Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Sicherheitsvorkehrungen in Form von Firewall-Konfigurationen
bzw. Gruppensicherheitsregeln zu umgehen.

Canonical stellt für die Distribution Ubuntu 16.04 LTS ein Sicherheitsupdate
für Nova-LXD zur Verfügung.

Patch:

Ubuntu Security Notice USN-3195-1

http://www.ubuntu.com/usn/usn-3195-1/

CVE-2017-5936: Schwachstelle in Nova-LXD ermöglicht Umgehen von
Sicherheitsvorkehrungen

Nova-LXD führt das Setup virtueller Netzwerkgeräte (Virtual Network Devices)
während der Erzeugung von LXD Instanzen fehlerhaft durch. Dies kann zu einer
unbeabsichtigten Firewall-Konfiguration führen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0248/

Ubuntu Security Notice USN-3195-1:
http://www.ubuntu.com/usn/usn-3195-1/

Schwachstelle CVE-2017-5936 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-5936

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben