Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (20.04.21):
Neues Advisory
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu
eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode
auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen, einen
Denial-of-Service (DoS)-Angriff durchzuführen, falsche Informationen
darzustellen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein
Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um
Informationen auszuspähen. Mehrere weitere Schwachstellen können lokal
ausgenutzt werden, um Dateien zu manipulieren, Informationen auszuspähen,
Privilegien zu eskalieren, auf unsicher erzeugte temporäre Dateien
zuzugreifen, beliebigen Programmcode auszuführen und einen Denial-of-Service
(DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien
erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines
Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss
auf andere Komponenten haben.
Das Tor-Projekt informiert über die Schwachstellen mit Verweisen auf
Thunderbird 78.9.0-1, Tor Browser 10.0.16 (auf Basis von Firefox 78.10 ESR)
sowie eine Reihe von Debian Security Advisories und empfiehlt ein Update auf
Tails 4.18, um die Schwachstellen zu beheben. Der Tor Browser 10.0.16 ist
zum Zeitpunkt der Veröffentlichung des Sicherheitshinweises allerdings noch
nicht verfügbar.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2021-0807]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html