UPDATE: DFN-CERT-2025-1838 Go: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 4 (16.07.25):
Für Oracle Linux 8 (x86_64, aarch64) stehen zu RHSA-2025:10672
korrespondierende Sicherheitsupdates für ‘go-toolset:rhel8’ bereit, um die
Schwachstelle zu beheben.
Version 3 (11.07.25):
Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:10677
korrespondierende Sicherheitsupdates bereit, um die Schwachstellen zu
beheben.
Version 2 (09.07.25):
Für Oracle Linux 9 (aarch64, x86_64) stehen zu RHSA-2025:10676
korrespondierende Sicherheitsupdates bereit, um die Schwachstellen zu
beheben.
Version 1 (09.07.25):
Neues Advisory

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um
Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere
Komponenten haben.

Für Red Hat Enterprise Linux for x86_64 und for ARM 64 8 (x86_64, aarch64)
stehen Sicherheitsupdates für ‘go-toolset:rhel8’ zur Behebung der
Schwachstelle bereit.
Für Red Hat Enterprise Linux for x86_64 und for ARM 64 9, EUS 9.6, 10, EUS
10.0 und 4 years of updates 10.0 (x86_64, aarch64), Red Hat Enterprise Linux
for ARM 64 4 years of updates 9.6 (aarch64) sowie Red Hat Enterprise Linux
Server AUS 9.6 (x86_64) stehen aktualisierte ‘golang’-Pakete zur Verfügung,
um die Schwachstelle zu adressieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2025-1838]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2025-1838 Go: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 3 (11.07.25):
Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:10677
korrespondierende Sicherheitsupdates bereit, um die Schwachstellen zu
beheben.
Version 2 (09.07.25):
Für Oracle Linux 9 (aarch64, x86_64) stehen zu RHSA-2025:10676
korrespondierende Sicherheitsupdates bereit, um die Schwachstellen zu
beheben.
Version 1 (09.07.25):
Neues Advisory

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um
Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere
Komponenten haben.

Für Red Hat Enterprise Linux for x86_64 und for ARM 64 8 (x86_64, aarch64)
stehen Sicherheitsupdates für ‘go-toolset:rhel8’ zur Behebung der
Schwachstelle bereit.
Für Red Hat Enterprise Linux for x86_64 und for ARM 64 9, EUS 9.6, 10, EUS
10.0 und 4 years of updates 10.0 (x86_64, aarch64), Red Hat Enterprise Linux
for ARM 64 4 years of updates 9.6 (aarch64) sowie Red Hat Enterprise Linux
Server AUS 9.6 (x86_64) stehen aktualisierte ‘golang’-Pakete zur Verfügung,
um die Schwachstelle zu adressieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2025-1838]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

UPDATE: DFN-CERT-2025-1838 Go: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (09.07.25):
Für Oracle Linux 9 (aarch64, x86_64) stehen zu RHSA-2025:10676
korrespondierende Sicherheitsupdates bereit, um die Schwachstellen zu
beheben.
Version 1 (09.07.25):
Neues Advisory

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um
Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere
Komponenten haben.

Für Red Hat Enterprise Linux for x86_64 und for ARM 64 8 (x86_64, aarch64)
stehen Sicherheitsupdates für ‘go-toolset:rhel8’ zur Behebung der
Schwachstelle bereit.
Für Red Hat Enterprise Linux for x86_64 und for ARM 64 9, EUS 9.6, 10, EUS
10.0 und 4 years of updates 10.0 (x86_64, aarch64), Red Hat Enterprise Linux
for ARM 64 4 years of updates 9.6 (aarch64) sowie Red Hat Enterprise Linux
Server AUS 9.6 (x86_64) stehen aktualisierte ‘golang’-Pakete zur Verfügung,
um die Schwachstelle zu adressieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2025-1838]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben