Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (17.05.18):
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für libRSVG auf Version
2.40.20 zur Behebung der Schwachstelle bereit.
Version 1 (16.05.18):
Neues Advisory
Ein entfernter, nicht authentisierter Angreifer kann mit Hilfe einer
manipulierten SVG-Datei, welche ein Nutzer zuvor öffnen muss, den Windows-
Benutzernamen und den zugehörigen NTLM (NT LAN Manager)-Passworthash des
Benutzers ausspähen. Der Angriff erfolgt über das Server Message Block-
Protokoll (SMB).
Für SUSE Linux Enterprise Software Development Kit, Desktop und Server 12
SP3 steht ein Sicherheitsupdate für ‘librsvg’ auf Version 2.40.20 zur
Behebung der Schwachstelle bereit. Für die genannten Produkte ist dies das
voraussichtlich letzte Release des Versionszweigs 2.40.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-0930]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html