DFN-CERT-2018-1614 Cisco, Intel Mikroprozessoren, L1 Terminal Fault (L1TF): Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (15.08.18):
Neues Advisory

Die unter dem Namen ‘L1 Terminal Fault’ (L1TF) bekannten Mikroprozessor-
Schwachstellen betreffen wahrscheinlich auch Produkte des Herstellers Cisco
Systems. Der Hersteller informiert darüber, dass die Schwachstellen von
einem lokalen, nicht authentisierten Angreifer ausgenutzt werden können, um
Informationen auszuspähen, wenn es diesem gelingt beliebigen Programmcode
auf betroffenen Geräten zur Ausführung zu bringen. Cisco bezeichnet die
eigenen Produkte als ‘geschlossene Systeme’, weist aber darauf hin, dass die
Kombination aus verwendeter CPU und Basisbetriebssystem in den eigenen
Produkten möglicherweise Angriffe zulässt. Gleiches gilt für Cisco-Produkte,
die als virtuelle Maschinen ausgeliefert und eingesetzt werden.

Cisco hat die Untersuchungen zu den Schwachstellen begonnen und wird mit
Updates auf den referenzierten Sicherheitshinweis über verwundbare Produkte
und eventuelle Sicherheitsupdates informieren. Bisher sind keine
verwundbaren Produkte bekannt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1614]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben