Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (04.07.18):
Neues Advisory
Zwei Schwachstellen ermöglichen einem lokalen, einfach authentisierten
Angreifer das Ausspähen sensibler Informationen aus dem Speicher. Es handelt
sich dabei um zwei weitere Hardware-basierte Schwachstellen, die auf der
Implementierung der Spekulativen Instruktionsausführung in modernen
Mikroprozessoren basieren. Die Schwachstelle CVE-2018-3639 wird auch mit dem
Namen ‘Spectre-NG’, ‘Spectre Variant 4’ bzw. ‘Side-Channel Variant 4’
bezeichnet und deckt den Fall des ‘Speculative Storage Bypass’ (SSB) ab. Die
Schwachstelle CVE-2018-3640 wird auch mit dem Namen ‘Spectre Variant 3a’
bzw. ‘Side-Channel Variant 3a’ bezeichnet und deckt den Fall des ‘Rouge
System Register Read’ (RSRE) ab.
F5 informiert über diese Schwachstellen unter anderem in BIG-IP Advanced
Firewall Manager (AFM) und BIG-IP Application Security Manager (ASM). Es
stehen derzeit noch keine Sicherheitsupdates zur Behebung der Schwachstellen
zur Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1304]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html