2018-1776: JSON::JWT: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2018-09-03 17:58)
- Neues Advisory
- Version 2 (2019-03-04 11:27)
- Für SUSE Container-as-a-Service (CaaS) Platform 3.0 steht ein Sicherheitsupdate für die Pakete 'caasp-container-manifests', 'changelog-generator-data-sles12sp3-velum', 'kubernetes-salt', 'rubygem-aes_key_wrap', 'rubygem-json-jwt', 'sles12sp3-velum-image' und 'velum' bereit, um diese Schwachstelle und drei weitere nicht sicherheitsrelevante Fehler zu beheben.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Cloud
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in JSON::JWT ausnutzen, um Sicherheitsvorkehrungen zu umgehen und in der Folge falsche Informationen darzustellen.
Für Debian Stretch (stable) steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle in 'ruby-json-jwt' behoben wird.
Schwachstellen:
CVE-2018-1000539
Schwachstelle in JSON::JWT ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.