2019-0534: OpenStack: Zwei Schwachstellen in OpenStack ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2019-03-15 14:12)
- Neues Advisory
- Version 2 (2019-03-18 17:36)
- Für RedHat OpenStack 14.0 (Rocky) stehen Sicherheitsupdates für 'openstack-octavia' und 'openstack-ceilometer' bereit.
- Version 3 (2019-05-02 11:30)
- Für Red Hat OpenStack Platform 10.0 (Newton) steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle CVE-2019-3830 in 'openstack-ceilometer' behoben wird.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstelle in OpenStack 13 ermöglichen einem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen.
Für RedHat OpenStack 13.0 (Queens) stehen Sicherheitsupdates für 'openstack-octavia' und 'openstack-ceilometer' bereit.
Schwachstellen:
CVE-2018-16856
Schwachstelle in OpenStack Octavia ermöglicht das Ausspähen von InformationenCVE-2019-3830
Schwachstelle in OpenStack Ceilometer ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.