2018-0146: Dnsmasq: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2018-01-24 10:20)
- Neues Advisory
- Version 2 (2019-07-03 14:08)
- Für die SUSE Linux Enterprise Produkte Server und Desktop jeweils in Version 12 SP3 und 12 SP4, SUSE OpenStack Cloud 7 und 8 sowie SUSE OpenStack Cloud Crowbar 8 stehen Sicherheitsupdates für 'dnsmasq' bereit, welche die Schwachstelle und einen weiteren nicht sicherheitsrelevanten Fehler beheben.
- Version 3 (2019-10-09 11:21)
- Für SUSE Linux Enterprise Server 11 SP4 LTSS steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle behoben wird. Gleichzeitig werden aktualisierte Pakete für SUSE Linux Enterprise Debuginfo 11 SP4 bereitgestellt.
Betroffene Software
Server
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in Dnsmasq ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so auch die Verfügbarkeit anzugreifen.
Für Fedora 26 und 27 stehen Sicherheitsupdates in Form der Pakete 'dnsmasq-2.76-6.fc26' und 'dnsmasq-2.78-2.fc27' im Status 'testing' bereit.
Schwachstellen:
CVE-2017-15107
Schwachstelle in Dnsmasq ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.