DFN-CERT

Advisory-Archiv

2018-0146: Dnsmasq: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2018-01-24 10:20)
Neues Advisory
Version 2 (2019-07-03 14:08)
Für die SUSE Linux Enterprise Produkte Server und Desktop jeweils in Version 12 SP3 und 12 SP4, SUSE OpenStack Cloud 7 und 8 sowie SUSE OpenStack Cloud Crowbar 8 stehen Sicherheitsupdates für 'dnsmasq' bereit, welche die Schwachstelle und einen weiteren nicht sicherheitsrelevanten Fehler beheben.
Version 3 (2019-10-09 11:21)
Für SUSE Linux Enterprise Server 11 SP4 LTSS steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle behoben wird. Gleichzeitig werden aktualisierte Pakete für SUSE Linux Enterprise Debuginfo 11 SP4 bereitgestellt.

Betroffene Software

Server

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Dnsmasq ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so auch die Verfügbarkeit anzugreifen.

Für Fedora 26 und 27 stehen Sicherheitsupdates in Form der Pakete 'dnsmasq-2.76-6.fc26' und 'dnsmasq-2.78-2.fc27' im Status 'testing' bereit.

Schwachstellen:

CVE-2017-15107

Schwachstelle in Dnsmasq ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.