Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Nova-LXD
Betroffene Plattformen:
Canonical Ubuntu Linux 16.04 LTS
Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstelle
ausnutzen, um Sicherheitsvorkehrungen in Form von Firewall-Konfigurationen
bzw. Gruppensicherheitsregeln zu umgehen.
Canonical stellt für die Distribution Ubuntu 16.04 LTS ein Sicherheitsupdate
für Nova-LXD zur Verfügung.
Patch:
Ubuntu Security Notice USN-3195-1
http://www.ubuntu.com/usn/usn-3195-1/
CVE-2017-5936: Schwachstelle in Nova-LXD ermöglicht Umgehen von
Sicherheitsvorkehrungen
Nova-LXD führt das Setup virtueller Netzwerkgeräte (Virtual Network Devices)
während der Erzeugung von LXD Instanzen fehlerhaft durch. Dies kann zu einer
unbeabsichtigten Firewall-Konfiguration führen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0248/
Ubuntu Security Notice USN-3195-1:
http://www.ubuntu.com/usn/usn-3195-1/
Schwachstelle CVE-2017-5936 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-5936
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.