Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Docker Distribution < 2.6.2 Betroffene Plattformen: Red Hat Fedora 25 Red Hat Fedora 26 Die Komponente Docker Registry in Docker Distribution ermöglicht es einem entfernten, nicht authentisiertern Angreifer, durch den Verbrauch der verfügbaren Speicherkapazitäten einen Denial-of-Service (DoS)-Zustand herbeizuführen. Für Fedora 25 und 26 steht Docker Distribution in der Version 2.6.2 als Sicherheitsupdate im Status 'testing' bereit. Patch: Fedora Security Update FEDORA-2017-2232fe97b4 (Fedora 25, docker-distribution-2.6.2-1.git48294d9) https://bodhi.fedoraproject.org/updates/FEDORA-2017-2232fe97b4
Patch:
Fedora Security Update FEDORA-2017-ccb5c8d1e7 (Fedora 26,
docker-distribution-2.6.2-1.git48294d9)
https://bodhi.fedoraproject.org/updates/FEDORA-2017-ccb5c8d1e7
CVE-2017-11468: Schwachstelle in Docker Distribution ermöglicht
Denial-of-Service-Angriff
Docker-Registry in Docker Distribution vor Version 2.6.2 beschränkt die
Menge der von einzelnen Benutzern zur Verfügung gestellten Inhalte nicht
ordnungsgemäß.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-1292/
Schwachstelle CVE-2017-11468 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-11468
Fedora Security Update FEDORA-2017-2232fe97b4 (Fedora 25,
docker-distribution-2.6.2-1.git48294d9):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-2232fe97b4
Fedora Security Update FEDORA-2017-ccb5c8d1e7 (Fedora 26,
docker-distribution-2.6.2-1.git48294d9):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-ccb5c8d1e7
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.