Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 7 (07.12.23):
Für Oracle Linux 7 (aarch64, x86_64) stehen weitere Sicherheitsupdates für
‘edk2’ bereit, um die Schwachstellen zu beheben.
Version 6 (07.12.23):
Für Oracle Linux 9 (aarch64, x86_64) stehen weitere Sicherheitsupdates für
‘edk2’ bereit, um die Schwachstellen zu beheben.
Version 5 (07.12.23):
Für Oracle Linux 8 (aarch64, x86_64) stehen weitere Sicherheitsupdates für
‘edk2’ bereit, um die Schwachstellen zu beheben.
Version 4 (07.12.23):
Für Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für ‘edk2’
bereit, um die Schwachstellen zu beheben.
Version 3 (07.12.23):
Für Oracle Linux 8 und 9 (aarch64, x86_64) stehen Sicherheitsupdates für
‘edk2’ bereit, um die Schwachstellen zu beheben.
Version 2 (20.02.23):
Für Fedora 36 steht ein neues Sicherheitsupdate in Form des Pakets
‘edk2-20221117gitfff6d81270b5-14.fc36’ im Status ‘testing’ bereit, welches
das Update FEDORA-2023-949b1be59c (Fedora 36,
edk2-20221117gitfff6d81270b5-13.fc36) ersetzt, das in den Status
‘obsolete’ überführt wurde (Referenz hier entfernt).
Version 1 (13.02.23):
Neues Advisory
Ein Angreifer kann mehrere Schwachstellen in OpenSSL aus der Ferne
ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen
und Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der
Schwachstellen sind keine Privilegien erforderlich.
Für Fedora 36 und 37 stehen Sicherheitsupdates in Form der Pakete
‘edk2-20221117gitfff6d81270b5-13.fc36’ und
‘dk2-20221117gitfff6d81270b5-13.fc37’ im Status ‘testing’ bereit, womit das
damit gebündelte ‘openssl’ aktualisiert und damit die referenzierten
Schwachstellen behoben werden sowie weitere Fehler in ‘cherry-pick’
(aarch64) adressiert und Abhängigkeiten ergänzt werden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2023-0318]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html