UPDATE: DFN-CERT-2020-2239 libproxy: Zwei Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (04.09.24):
Für Red Hat Enterprise Linux – Extended Update Support 8.8 (x86_64,
aarch64), Red Hat Enterprise Linux Server – TUS 8.8 (x86_64) sowie Red Hat
CodeReady Linux Builder – Extended Update Support 8.8 (x86_64, aarch64)
stehen Sicherheitsupdates für ‘libproxy’ bereit, um die Schwachstellen zu
beheben.
Version 3 (30.11.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für ‘libproxy’
in Version 0.4.15-5+deb10u1 bereit, um die beiden Schwachstellen zu
beheben.
Version 2 (19.10.20):
Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für ‘libproxy’
bereit, um die beiden Schwachstellen zu beheben.
Version 1 (14.10.20):
Neues Advisory

Jeweils eine Schwachstelle in libproxy ermöglicht einem entfernten Angreifer
das Ausführen beliebigen Programmcodes und die Durchführung eines Denial-of-
Service (DoS)-Angriffs. Um beliebigen Programmcode auszuführen ist die
Interaktion eines Benutzers erforderlich.

SUSE stellt Sicherheitsupdates für libproxy für eine Reihe von Produkten
bereit, um die beiden Schwachstellen zu beheben. Die Sicherheitsupdates sind
für SUSE OpenStack Cloud 7, 8, 9, Crowbar 8 und 9, SUSE Enterprise Storage
5, die SUSE Linux Enterprise Produkte Workstation Extension 12 SP5, 15 SP1
und SP2, Software Development Kit 12 SP5, Server for SAP 12 SP2, 12 SP3, 12
SP4 und 15, Server 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS, 12 SP4
LTSS, 12 SP5 und 15 LTSS, die SUSE Linux Enterprise Module for Development
Tools und for Basesystem jeweils in den Versionen 15 SP1 und 15 SP2 sowie
SUSE Linux Enterprise High Performance Computing 15 LTSS und 15 ESPOS
verfügbar.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2239]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-2239 libproxy: Zwei Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (30.11.20):
Für Debian 10 Buster (stable) steht ein Sicherheitsupdate für ‘libproxy’
in Version 0.4.15-5+deb10u1 bereit, um die beiden Schwachstellen zu
beheben.
Version 2 (19.10.20):
Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für ‘libproxy’
bereit, um die beiden Schwachstellen zu beheben.
Version 1 (14.10.20):
Neues Advisory

Jeweils eine Schwachstelle in libproxy ermöglicht einem entfernten Angreifer
das Ausführen beliebigen Programmcodes und die Durchführung eines Denial-of-
Service (DoS)-Angriffs. Um beliebigen Programmcode auszuführen ist die
Interaktion eines Benutzers erforderlich.

SUSE stellt Sicherheitsupdates für libproxy für eine Reihe von Produkten
bereit, um die beiden Schwachstellen zu beheben. Die Sicherheitsupdates sind
für SUSE OpenStack Cloud 7, 8, 9, Crowbar 8 und 9, SUSE Enterprise Storage
5, die SUSE Linux Enterprise Produkte Workstation Extension 12 SP5, 15 SP1
und SP2, Software Development Kit 12 SP5, Server for SAP 12 SP2, 12 SP3, 12
SP4 und 15, Server 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS, 12 SP4
LTSS, 12 SP5 und 15 LTSS, die SUSE Linux Enterprise Module for Development
Tools und for Basesystem jeweils in den Versionen 15 SP1 und 15 SP2 sowie
SUSE Linux Enterprise High Performance Computing 15 LTSS und 15 ESPOS
verfügbar.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2239]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2020-2239 libproxy: Zwei Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (19.10.20):
Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für ‘libproxy’
bereit, um die beiden Schwachstellen zu beheben.
Version 1 (14.10.20):
Neues Advisory

Jeweils eine Schwachstelle in libproxy ermöglicht einem entfernten Angreifer
das Ausführen beliebigen Programmcodes und die Durchführung eines Denial-of-
Service (DoS)-Angriffs. Um beliebigen Programmcode auszuführen ist die
Interaktion eines Benutzers erforderlich.

SUSE stellt Sicherheitsupdates für libproxy für eine Reihe von Produkten
bereit, um die beiden Schwachstellen zu beheben. Die Sicherheitsupdates sind
für SUSE OpenStack Cloud 7, 8, 9, Crowbar 8 und 9, SUSE Enterprise Storage
5, die SUSE Linux Enterprise Produkte Workstation Extension 12 SP5, 15 SP1
und SP2, Software Development Kit 12 SP5, Server for SAP 12 SP2, 12 SP3, 12
SP4 und 15, Server 12 SP2 BCL, 12 SP2 LTSS, 12 SP3 BCL, 12 SP3 LTSS, 12 SP4
LTSS, 12 SP5 und 15 LTSS, die SUSE Linux Enterprise Module for Development
Tools und for Basesystem jeweils in den Versionen 15 SP1 und 15 SP2 sowie
SUSE Linux Enterprise High Performance Computing 15 LTSS und 15 ESPOS
verfügbar.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2239]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben