Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (19.08.19):
Für SUSE OpenStack Cloud Crowbar 8, SUSE Enterprise Storage 5 und HPE
Helion Openstack 8 stehen Sicherheitsupdates für das Paket ‘squid’ zur
Verfügung, um diese Schwachstellen zu beheben.
Version 1 (08.08.19):
Neues Advisory
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen
in Squid ausnutzen, um Cross-Site-Scripting (XSS)-Angriffe oder verschiedene
Denial-of-Service (DoS)-Angriffe durchzuführen sowie Informationen
auszuspähen.
Für die SUSE Linux Enterprise Produktvarianten Server 12 SP2 LTSS, 12 SP2
BCL, 12 SP3 LTSS, 12 SP3 BCL und 12 SP4, Server for SAP 12 SP2 und 12 SP3,
für SUSE OpenStack Cloud 7 und 8 sowie für SUSE Enterprise Storage 4 und 5
stehen Sicherheitsupdates für das Paket ‘squid’ zur Verfügung, um diese
Schwachstellen zu beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1656]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html