Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (24.10.18):
Neues Advisory
Eine Schwachstelle ermöglicht einem entfernten, nicht authentisierten
Angreifer mit Hilfe eines manipulierten Paketes, welches ein Benutzer laden
muss, einen kompletten Denial-of-Service (DoS)-Zustand zu bewirken sowie
möglicherweise weitere, nicht genauer spezifizierte Angriffe durchzuführen.
Eine weitere Schwachstelle ermöglicht einem als Gastadministrator
authentisierten Angreifer im benachbarten Netzwerk auf weitere Weise einen
kompletten Denial-of-Service (DoS)-Zustand herbeizuführen.
Für die SUSE Linux Enterprise Produkte Server for SAP 12 SP2, Server 12 SP2
LTSS und Server 12 SP2 BCL sowie SUSE Enterprise Storage 4 und SUSE
OpenStack Cloud 7 stehen Sicherheitsupdates für ‘xen’ bereit, um die beiden
Schwachstellen und einen weiteren Fehler zu beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-2161]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html