DFN-CERT

Advisory-Archiv

2018-2341: python-urllib3: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2018-11-15 13:02)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann eine Schwachstelle in python-urllib3 ausnutzen, um sensible Informationen auszuspähen.

Für Fedora 27 und 28 stehen Sicherheitsupdates für python-urllib3 auf Version 1.24.1 im Status 'testing' bereit, um diese Schwachstelle zu beheben. Für Fedora 29 existiert ein Enhancement Update auf die gleiche Version.

Schwachstellen:

RED-HAT-BUG-ID-1649154

Schwachstelle in python-urllib3 ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.