DFN-CERT

Advisory-Archiv

2018-0265: Docker: Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2018-02-09 11:00)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Netzwerk
Cloud
Linux
Hypervisor

Beschreibung:

Zwei Schwachstellen in Docker können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um einen Denial-of-Service-Angriff auszuführen.

Für SUSE OpenStack Cloud 6, SUSE Linux Enterprise Module for Containers 12 sowie openSUSE Leap 42.3 stehen Sicherheitsupdates in Form aktualisierter 'docker'-, 'docker-runc'-, 'containerd'- und 'golang-github-docker-libnetwork'-Pakete zur Behebung der Schwachstellen bereit. Zusätzlich werden mittels der Aktualisierung 17 nicht sicherheitsrelevante Fehler korrigiert.

Schwachstellen:

CVE-2017-14992

Schwachstelle in Docker ermöglicht Denial-of-Service-Angriff

CVE-2017-16539

Schwachstelle in Docker ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.