<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>Linux-Magazin</provider_name><provider_url>https://www.linux-magazin.de</provider_url><title>UPDATE: DFN-CERT-2024-1265 Buildah, Podman: Eine Schwachstelle erm&#xF6;glicht u. a. das Ausf&#xFC;hren beliebigen Programmcodes</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="pLwOoaedaY"&gt;&lt;a href="https://www.linux-magazin.de/dfn-cert-advisories/update-dfn-cert-2024-1265-buildah-podman-eine-schwachstelle-ermoeglicht-u-a-das-ausfuehren-beliebigen-programmcodes/"&gt;UPDATE: DFN-CERT-2024-1265 Buildah, Podman: Eine Schwachstelle erm&#xF6;glicht u. a. das Ausf&#xFC;hren beliebigen Programmcodes&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://www.linux-magazin.de/dfn-cert-advisories/update-dfn-cert-2024-1265-buildah-podman-eine-schwachstelle-ermoeglicht-u-a-das-ausfuehren-beliebigen-programmcodes/embed/#?secret=pLwOoaedaY" width="600" height="338" title="&#x201E;UPDATE: DFN-CERT-2024-1265 Buildah, Podman: Eine Schwachstelle erm&#xF6;glicht u. a. das Ausf&#xFC;hren beliebigen Programmcodes&#x201C; &#x2014; Linux-Magazin" data-secret="pLwOoaedaY" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script type="text/javascript"&gt;
/* &lt;![CDATA[ */
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
/* ]]&gt; */
&lt;/script&gt;
</html><description>Liebes Linux-Magazin-Team, bitte beachten Sie die Informationen zu den verf&#xFC;gbaren Sicherheitsupdates in der folgenden Sicherheitsmeldung. Historie: Version 2 (13.05.24): F&#xFC;r Fedora 38, 39 und 40 stehen Sicherheitsupdates in Form von &#x2018;buildah-1.35.4-1&#x2019;-Paketen im Status &#x2018;testing&#x2019; bereit, um die Schwachstelle zu beheben. Version 1 (13.05.24): Neues Advisory Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuf&#xFC;hren oder einen Denial-of-Service (DoS)-Angriff durchzuf&#xFC;hren. F&#xFC;r die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben. Die Schwachstelle wird vom Projektteam mit dem Podman Release 5.0.3 behoben. F&#xFC;r Fedora 40 steht das Sicherheitsupdate &#x2018;podman-5.0.3-1&#x2019; im Status &#x2018;testing&#x2019; bereit, um die Schwachstelle zu beheben. Referenzen: Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter: [https://adv-archiv.dfn-cert.de/adv/2024-1265] Mit freundlichen Gr&#xFC;&#xDF;en, Ihr DFN-CERT Incident Response Team &#x2014; (c) DFN-CERT Services GmbH, all rights reserved! Bei einer Weitergabe der Informationen ist auf den Ursprung in angemessener Weise hinzuweisen. Im &#xDC;brigen gelten die Bestimmungen zum Copyright f&#xFC;r die DFN-CERT Webseite. https://www.dfn-cert.de/impressum.html</description></oembed>
