DFN-CERT

Advisory-Archiv

2019-2581: OpenSSL: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2019-12-09 13:25)
Neues Advisory
Version 2 (2019-12-30 09:48)
Der Hersteller veröffentlicht OpenSSL 1.0.2u als Sicherheitsupdate zur Behebung der Software. Für Debian 9 Stretch (oldstable) steht ein Sicherheitsupdate von 'openssl1.0' auf Basis dieser Version zur Verfügung.
Version 3 (2020-01-02 17:00)
Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 und SUSE Linux Enterprise Module for Basesystem 15 stehen Sicherheitsupdates für 'openssl-1_1' bereit, um die Schwachstelle und drei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Version 4 (2020-01-07 18:30)
Der SUSE Linux Enterprise Container 15 wurde aktualisiert und enthält nun die Patches für SUSE-SU-2020:2-1 und SUSE-RU-2020:5-1.
Version 5 (2020-01-08 10:12)
Für SUSE Linux Enterprise Software Development Kit 12 SP5 und SP4, SUSE Linux Enterprise Server 12 SP5 und SP4 sowie für SUSE Linux Enterprise Desktop 12 SP4 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'openssl-1_0_0' bereit.
Version 6 (2020-01-08 15:22)
Die Container 'suse/sles12sp4' und 'suse/sles12sp5' wurden aktualisiert und enthalten nun Patches für SUSE-SU-2020:28-1.
Version 7 (2020-01-10 17:06)
Für die SUSE Linux Enterprise Produkte Module for Open Buildservice Development Tools und Module for Legacy Software jeweils in Version 15 und 15 SP1 sowie für SUSE Enterprise Storage 6 stehen Sicherheitsupdates für 'openssl-1_0_0' zur Behebung der Schwachstelle bereit.
Version 8 (2020-01-13 10:20)
Für SUSE Linux Enterprise Module for Open Buildservice Development Tools 15 SP1 und SUSE Linux Enterprise Module for Basesystem 15 SP1 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'openssl-1_1' zur Verfügung.
Version 9 (2020-01-13 11:53)
Der Container 'suse/sle15' wurde aktualisiert und enthält nun Patches für SUSE-SU-2020:69-1, welche die Schwachstelle in 'openssl-1_1' beheben.
Version 10 (2020-01-16 10:37)
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'openssl-1_1' bereit.
Version 11 (2020-02-26 10:48)
Für SUSE CaaS Platform 3.0, SUSE Enterprise Storage 5, SUSE OpenStack Cloud 7 und 8, SUSE OpenStack Cloud Crowbar 8, für SUSE Linux Enterprise Server 12 SP3 LTSS, SP3 BCL, SP2 LTSS und SP2 BCL sowie für SUSE Linux Enterprise Server for SAP 12 SP3 und SP2 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Version 12 (2020-03-18 09:46)
Der Hersteller veröffentlicht OpenSSL 1.1.1e zur Behebung der Schwachstelle und weiterer Programmfehler.
Version 13 (2020-11-04 19:07)
Für Red Hat Enterprise Linux 8 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'openssl' bereit. Diese Updates werden im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.3 zur Verfügung gestellt.
Version 14 (2020-11-12 09:23)
Für Oracle Linux 8 (aarch64, x86_64) steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'openssl' bereit.
Version 15 (2020-11-16 10:59)
Für Fedora EPEL 7 steht ein Backport-Sicherheitsupdate in Form des Pakets 'openssl11-1.1.1g-1.el7' im Status 'testing' zur Behebung der Schwachstelle bereit.

Betroffene Software

Sicherheit

Betroffene Plattformen

Netzwerk
Cloud
Apple
Linux
Microsoft
Oracle
UNIX
Hypervisor

Beschreibung:

Ein entfernter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Das OpenSSL-Projekt bestätigt die Schwachstelle, stellt aber zur Zeit nur Quellcode-Patches für die Versionen 1.0.2 und 1.1.1 zur Verfügung (s. Referenzen). Die zukünftigen Versionen 1.0.2u und 1.1.1e werden diese Schwachstelle beheben, aber das Veröffentlichungsdatum ist noch unbekannt.

Schwachstellen:

CVE-2019-1551

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.