Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (20.07.18):
Neues Advisory
Ein entfernter, nicht authentisierter Angreifer, welcher in der Lage ist,
einen beliebigen Tag an die ‘finalize_with_tag’-API zu übergeben, kann
Sicherheitsvorkehrungen umgehen und dadurch möglicherweise den geheimen
Schlüssel einer verschlüsselten Kommunikation ausspähen.
Für Fedora 27 und 28 stehen Sicherheitsupdates in Form von ‘python-
cryptography-2.3-1’- und ‘python-cryptography-vectors-2.3-1’-Paketen im
Status ‘testing’ zur Behebung der Schwachstelle bereit. Die Entwickler des
Moduls stellen das offizielle Release 2.3 zur Verfügung, um die
Schwachstelle zur beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1420]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html