Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (03.04.20):
Neues Advisory
Ein entfernter Angreifer kann zwei Schwachstellen in Python ausnutzen, um
Denial-of-Service (DoS)-Angriffe durchzuführen. Aufgrund einer weiteren
Schwachstelle ist es zudem möglich, eine CRLF-Injektion durchzuführen. Ein
erfolgreicher Angriff erfordert hierbei die Interaktion eines Benutzers und
kann Einfluss auf andere Komponenten betroffener Systeme haben.
Für SUSE OpenStack Cloud 7 und 8, SUSE OpenStack Cloud Crowbar 8, SUSE Linux
Enterprise Software Development Kit in den Versionen 12 SP5 und 12 SP4, SUSE
Linux Enterprise Server for SAP 12 SP3, 12 SP2 und 12 SP1, SUSE Linux
Enterprise Server 12 SP5, 12 SP4, 12 SP3 LTSS, 12 SP3 BCL, 12 SP2 LTSS, 12
SP2 BCL und 12 SP1 LTSS, SUSE Linux Enterprise Module for Web Scripting 12
und SUSE Enterprise Storage 5 stehen Sicherheitsupdates zur Behebung der
Schwachstellen in ‘python3’ zur Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-0694]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html