Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 6 (28.03.24):
Für die Red Hat OpenShift Container Platform 4.13 für RHEL 8 (x86_64)
steht als Sicherheitsupdate die Version 4.13.38 bereit, um die
Schwachstelle zu beheben.
Für die Red Hat OpenShift Container Platform 4.12 für RHEL 8 (x86_64)
stehen Sicherheitsupdates für ‘cnf-tests’- und ‘dpdk-base’-Container,
NUMA-aware Secondary Scheduler sowie ‘numaresources-operator’ bereit, um
die Schwachstelle zu beheben. Es werden jeweils weitere Schwachstellen
gelistet, die vermutlich abhängige Pakete betreffen.
Version 5 (28.03.24):
Für RedHat OpenShift 5 Logging 5.7 für RHEL 8 (aarch64, x86_64) steht ein
Sicherheitsupdate bereit um die Schwachstelle zu beheben.
Version 4 (28.03.24):
Für RedHat OpenShift 5 Logging 5.6 für RHEL 8 (aarch64, x86_64) steht ein
Sicherheitsupdate bereit um die Schwachstelle zu beheben.
Version 3 (21.03.24):
Für die Red Hat OpenShift Container Platform 4.14 für RHEL 8 und 9
(x86_64) stehen Sicherheitsupdates für ‘cnf-tests’- und ‘dpdk-
base’-Conatiner, NUMA-aware Secondary Scheduler, ‘numaresources-operator’
sowie ‘numaresources-operator-must-gather’ bereit, um die Schwachstelle zu
beheben. Es werden weitere Schwachstellen gelistet, die vermutlich
abhängige Pakete betreffen.
Version 2 (20.03.24):
Für die Red Hat OpenShift Container Platform 4.15 für RHEL 8 und 9
(x86_64) steht als Sicherheitsupdate die Version 4.15.3 bereit, um die
Schwachstelle zu beheben.
Version 1 (18.03.24):
Neues Advisory
Ein Angreifer kann eine Schwachstelle in der Kubernetes-Komponente Go aus
der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Für Fedora 38 steht in Form des Pakets ‘kubernetes-1.26.15-1.fc38’ ein
Sicherheitsupdate im Status ‘testing’ bereit, um die Schwachstelle zu
beheben. Die betroffene Software wird nunmehr mit Go in Version 1.21.8 zur
Verfügung gestellt.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2024-0717]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html