Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (20.07.18):
Neues Advisory
Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten
Angreifer theoretisch die Durchführung eines Denial-of-Service
(DoS)-Angriffs sowie möglicherweise die Ausführung beliebigen Programmcodes.
Eine weitere Schwachstelle ermöglicht dem Angreifer mit Hilfe einer
manipulierten Email die Darstellung falscher Informationen und damit die
Täuschung des Nutzers.
Für Fedora 28 stehen Sicherheitsupdates in Form der Pakete
‘evolution-3.28.4-1.fc28’, ‘evolution-data-server-3.28.4-1.fc28’ und
‘evolution-ews-3.28.4-1.fc28’ im Status ‘testing’ zur Behebung der
Schwachstelle bereit. Der Hersteller bezweifelt, dass die Schwachstelle
CVE-2018-12422 tatsächlich ausgenutzt werden kann.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1395]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html