Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 6 (28.11.18):
Für SUSE OpenStack Cloud 7 steht ein Sicherheitsupdate zur Behebung der
Schwachstelle in ‘python-oslo.middleware’ zur Verfügung, mit dem die
Software auf Version 3.19.1 aktualisiert wird. Damit werden auch
zahlreiche weitere ‘python-oslo’-Pakete angepasst.
Version 5 (01.06.18):
Canonical stellt für Ubuntu 16.04 LTS ein Sicherheitsupdates für das Paket
‘python-oslo.middleware’ zur Behebung der Schwachstelle bereit.
Version 4 (20.04.17):
Für SUSE OpenStack Cloud 7 steht ein Sicherheitsupdate für python-
oslo.middleware zur Behebung der Schwachstelle zur Verfügung.
Version 3 (30.03.17):
Für SUSE OpenStack Cloud 6 steht zur Behebung der Schwachstelle ein
aktualisiertes ‘python-oslo.middleware’-Paket als Sicherheitsupdate
bereit.
Version 2 (03.03.17):
Für Red Hat OpenStack 9.0 (Mitaka) stehen aktualisierte Pakete für
‘python-oslo-middleware’ bereit, um die Schwachstelle zu beheben.
Version 1 (23.02.17):
Neues Advisory
Ein lokaler, nicht authentifizierter Angreifer kann sensitive Informationen
aus Logdateien ausspähen. Dazu können beispielsweise Keystone-Token gehören,
die zur Authentifizierung und Autorisierung von Interaktionen mit OpenStack-
APIs verwendet werden.
Red Hat stellt für die Red Hat OpenStack Platform 10.0 (Newton) for Red Hat
Enterprise Linux 7 (RHEL 7) ein Sicherheitsupdate für die Oslo Middleware
(python-oslo-middleware) bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2017-0330]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html