DFN-CERT-2017-1292 Docker Distribution: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Docker Distribution < 2.6.2 Betroffene Plattformen: Red Hat Fedora 25 Red Hat Fedora 26 Die Komponente Docker Registry in Docker Distribution ermöglicht es einem entfernten, nicht authentisiertern Angreifer, durch den Verbrauch der verfügbaren Speicherkapazitäten einen Denial-of-Service (DoS)-Zustand herbeizuführen. Für Fedora 25 und 26 steht Docker Distribution in der Version 2.6.2 als Sicherheitsupdate im Status 'testing' bereit. Patch: Fedora Security Update FEDORA-2017-2232fe97b4 (Fedora 25, docker-distribution-2.6.2-1.git48294d9) https://bodhi.fedoraproject.org/updates/FEDORA-2017-2232fe97b4

Patch:

Fedora Security Update FEDORA-2017-ccb5c8d1e7 (Fedora 26,
docker-distribution-2.6.2-1.git48294d9)

https://bodhi.fedoraproject.org/updates/FEDORA-2017-ccb5c8d1e7

CVE-2017-11468: Schwachstelle in Docker Distribution ermöglicht
Denial-of-Service-Angriff

Docker-Registry in Docker Distribution vor Version 2.6.2 beschränkt die
Menge der von einzelnen Benutzern zur Verfügung gestellten Inhalte nicht
ordnungsgemäß.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1292/

Schwachstelle CVE-2017-11468 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-11468

Fedora Security Update FEDORA-2017-2232fe97b4 (Fedora 25,
docker-distribution-2.6.2-1.git48294d9):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-2232fe97b4

Fedora Security Update FEDORA-2017-ccb5c8d1e7 (Fedora 26,
docker-distribution-2.6.2-1.git48294d9):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-ccb5c8d1e7

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben