2019-0501: WALinuxAgent: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2019-03-13 14:11)
- Neues Advisory
- Version 2 (2019-03-13 17:08)
- Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 und Module for Public Cloud 15 stehen Sicherheitsupdates für 'python-azure-agent' zur Behebung der Schwachstelle bereit.
- Version 3 (2019-03-18 11:24)
- Für Fedora 29 steht ein Sicherheitsupdate in Form des Pakets 'WALinuxAgent-2.2.38-1.fc29' im Status 'testing' bereit.
- Version 4 (2019-04-03 13:22)
- Für openSUSE Leap 15.0 steht ein Sicherheitsupdate für 'python-azure-agent' zur Behebung der Schwachstelle bereit.
- Version 5 (2019-06-19 13:50)
- Für Red Hat Enterprise Linux 8 stehen Sicherheitsupdates für 'WALinuxAgent' bereit. Die Updates stehen unter anderem für Red Hat Enterprise Linux for ARM 64 8 und Red Hat Enterprise Linux for x86_64 8 zur Verfügung.
- Version 6 (2019-08-06 12:19)
- Oracle veröffentlicht für Oracle Linux 8 (aarch64, x86_64) Sicherheitsupdates für WALinuxAgent, um die Schwachstelle zu schließen.
- Version 7 (2020-01-02 10:02)
- Für SUSE Linux Enterprise Module for Public Cloud 12 und 15 sowie für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'python-azure-agent' bereit.
- Version 8 (2020-02-25 12:12)
- Für SUSE Linux Enterprise Module for Public Cloud und SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 SP1 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'python-azure-agent' bereit.
- Version 9 (2020-03-02 11:04)
- Für openSUSE Leap 15.1 steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle in 'python-azure-agent' adressiert wird.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann aufgrund fehlerhafter Leseberechtigungen Informationen ausspähen.
Canonical stellt für Ubuntu 18.10, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für den WALinuxAgent (Windows Azure Linux Agent) und Debian für die stabile Distribution Stretch sowie Debian 8 Jessie (LTS) Sicherheitsupdates für das Paket 'waagent' zur Behebung der Schwachstelle zur Verfügung.
Schwachstellen:
CVE-2019-0804
Schwachstelle in WALinuxAgent ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.