DFN-CERT

Advisory-Archiv

2019-0534: OpenStack: Zwei Schwachstellen in OpenStack ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2019-03-15 14:12)
Neues Advisory
Version 2 (2019-03-18 17:36)
Für RedHat OpenStack 14.0 (Rocky) stehen Sicherheitsupdates für 'openstack-octavia' und 'openstack-ceilometer' bereit.
Version 3 (2019-05-02 11:30)
Für Red Hat OpenStack Platform 10.0 (Newton) steht ein Sicherheitsupdate bereit, mit dem die Schwachstelle CVE-2019-3830 in 'openstack-ceilometer' behoben wird.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstelle in OpenStack 13 ermöglichen einem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen.

Für RedHat OpenStack 13.0 (Queens) stehen Sicherheitsupdates für 'openstack-octavia' und 'openstack-ceilometer' bereit.

Schwachstellen:

CVE-2018-16856

Schwachstelle in OpenStack Octavia ermöglicht das Ausspähen von Informationen

CVE-2019-3830

Schwachstelle in OpenStack Ceilometer ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.