Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (19.06.19):
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate zur Behebung der
Schwachstellen in ‘libcroco’ bereit.
Version 1 (12.06.19):
Neues Advisory
Ein entfernter, nicht authentisierter Angreifer kann verschiedene Denial-of-
Service (DoS)-Angriffe durchführen. Die Schwachstelle CVE-2017-7961 ist als
‘DISPUTED’ gekennzeichnet, womit ein aktiv ausnutzbarer Fehler mit einer
sicherheitsrelevanten Auswirkung angezweifelt wird. Ein entfernter, nicht
authentisierter Angreifer kann diese Schwachstelle möglicherweise ausnutzen,
um nicht spezifizierte Angriffe durchzuführen.
Für die SUSE Linux Enterprise Produkte SDK, Server und Desktop jeweils in
den Versionen 12 SP3 und SP4 sowie für SUSE Container-as-a-Service (CaaS)
Platform 3.0 und ALL sowie OpenStack Cloud Magnum Orchestration 7 stehen
Backport-Sicherheitspatches zur Verfügung, um die Schwachstellen zu
schließen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1189]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html