DFN-CERT

Advisory-Archiv

2020-0062: SUSE OpenStack Cloud: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2020-01-13 18:36)
Neues Advisory

Betroffene Software

Entwicklung
Netzwerk
Server

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann Informationen ausspähen und einen Denial-of-Service (DoS)-Angriff durchführen.

Für SUSE OpenStack Cloud 7 steht ein Sicherheitsupdate bereit, um die drei Schwachstellen und einen weiteren, nicht sicherheitsrelevanten Fehler zu beheben.

Schwachstellen:

CVE-2015-3448

Schwachstelle in RubyGem REST-Client ermöglicht Ausspähen von Informationen

CVE-2019-13117

Schwachstelle in libxslt ermöglicht Ausspähen von Informationen

CVE-2019-16770

Schwachstelle in RubyGem Puma ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.