Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (15.12.21):
Neues Advisory
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
beliebigen Programmcode auszuführen, indem er durch gezielte Interaktion mit
Anwendungen, die auf Log4j zurückgreifen, speziell präparierte Log-
Nachrichten oder Log-Nachrichten-Parameter auf betroffene Systeme bringt.
Darüber hinaus sind HTTP-Request-Smuggling- und Denial-of-Service
(DoS)-Angriffe möglich.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle CVE-2021-44228 kann Einfluss
auf andere Komponenten haben.
Red Hat veröffentlicht Sicherheitsupdates für Red Hat OpenShift Container
Platform 4.7 und 4.8 für Red Hat Enterprise Linux 8. Für OpenShift Container
Platform 4.7 steht OpenShift Logging 5.0.10 als Sicherheitsupdate bereit.
Für OpenShift Container Platform 4.8 stehen die Versionen 5.1.5, 5.2.4 und
5.3.1 zur Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2021-2619]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html