Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 3 (20.03.24):
Red Hat stellt Red Hat Openshift Distributed Tracing 3.1.1 als
Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Version 2 (09.02.24):
Für RedHat OpenShift 5 Logging 5.8 (aarch64, x86_64) steht das
Sicherheitsupdate 5.8.3 bereit um die Schwachstelle zu beheben.
Version 1 (08.02.24):
Neues Advisory
Ein Angreifer kann eine Schwachstelle im Logging Subsystem von RedHat
OpenShift aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff
durchzuführen. Diese stammt aus der ‘net/http’ Standardbibliothek der
Programmiersprache Go. Für die Ausnutzung der Schwachstelle sind keine
Privilegien erforderlich.
Für RedHat OpenShift 5 Logging 5.6 (aarch64, x86_64) steht das
Sicherheitsupdate 5.6.16 bereit um die Schwachstelle zu beheben.
Für RedHat OpenShift 5 Logging 5.7 (aarch64, x86_64) steht das
Sicherheitsupdate 5.7.11 bereit um die Schwachstelle zu beheben.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-0330]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html