Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 8 (11.09.19):
Für die SUSE Linux Enterprise Produkte Server und Desktop jeweils in der
Version 12 SP4 stehen Sicherheitsupdates für ‘qemu’ bereit, um die
Schwachstellen CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 sowie
neun weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 7 (09.09.19):
Für SUSE OpenStack Cloud 7, SUSE Enterprise Storage 4 sowie die SUSE Linux
Enterprise Produkte Server for SAP 12 SP2, Server 12 SP2 LTSS und 12 SP2
BCL stehen Sicherheitsupdates für ‘qemu’ zur Behebung der Schwachstellen
CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 zur Verfügung.
Version 6 (04.09.19):
Für SUSE Container-as-a-Service (CaaS) Platform 3.0 steht ein
Sicherheitsupdate für ‘qemu’ zur Behebung der Schwachstellen
CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 und zweier weiterer
nicht sicherheitsrelevanter Fehler zur Verfügung.
Version 5 (03.09.19):
Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für ‘qemu’ zur Behebung
der Schwachstellen CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 und
sieben weiterer nicht sicherheitsrelevanter Fehler zur Verfügung.
Version 4 (02.09.19):
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für ‘qemu’ zur Behebung
der Schwachstellen und sieben weiterer nicht sicherheitsrelevanter Fehler
zur Verfügung.
Version 3 (29.08.19):
Für die SUSE Linux Enterprise Module für Server Applications, Open
Buildservice Development Tools und Basesystem jeweils in Version 15 stehen
Sicherheitsupdates für ‘qemu’ bereit, um die Schwachstellen
CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 zu beheben.
Version 2 (27.08.19):
Für SUSE Linux Enterprise Server for SAP 12 SP1 und SUSE Linux Enterprise
Server 12 SP1 LTSS stehen Sicherheitsupdates für ‘qemu’ bereit, um die
Schwachstellen CVE-2019-12155, CVE-2019-13164 und CVE-2019-14378 zu
beheben.
Version 1 (22.08.19):
Neues Advisory
Mehrere Schwachstellen ermöglichen einem lokalen, einfach authentisierten
Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen,
Sicherheitsvorkehrungen zu umgehen und in der Folge vertraulichen
Netzwerkverkehr auszuspähen sowie eventuell weiteren Einfluss auf ein
betroffenes System zu nehmen.
SUSE stellt Sicherheitsupdates von ‘qemu’ für SUSE Linux Enterprise Module
for Server Applications, for Open Buildservice Development Tools und for
Basesystem jeweils in Version 15 SP1 bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1765]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html