DFN-CERT

Advisory-Archiv

2020-1587: SUSE Manager Client Tools: Mehrere Schwachstellen ermöglichen u. a. einen Server-Side-Request-Forgery-Angriff

Historie:

Version 1 (2020-07-21 17:37)
Neues Advisory
Version 2 (2020-07-28 13:36)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für SUSE Manager Client Tools zur Verfügung, um die Schwachstellen zu beheben.

Betroffene Software

Entwicklung
Netzwerk

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein entfernter Angreifer kann einen Server-Side-Request-Forgery (SSRF)-Angriff durchführen und dadurch Informationen ausspähen. Zudem kann ein entfernter Angreifer mit üblichen Benutzerrechten einen Denial-of-Service (DoS)-Angriff durchführen. Zwei weitere Schwachstellen ermöglichen einem entfernten Angreifer Cross-Site-Scripting (XSS)-Angriffe, die die Interaktion eines Benutzers erfordern und Einfluss auf andere Komponenten betroffener Systeme haben können.

SUSE stellt für SUSE Manager Tools 12 und 15, SUSE OpenStack Cloud Crowbar 8 und 9, SUSE OpenStack Cloud 8 und 9, SUSE Enterprise Storage 5 sowie SUSE Linux Enterprise Server 12 SP3 BCL, 12 SP3 LTSS, 12 SP4 LTSS, 12 SP5, for SAP 12 SP3 und for SAP 12 SP4 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2019-10215

Schwachstelle in Bootstrap3-Eypeahead.js ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-15043

Schwachstelle in Grafana ermöglicht Denial-of-Service-Angriff

CVE-2020-12245

Schwachstelle in Grafana ermöglicht Cross-Site-Scripting-Angriff

CVE-2020-13379

Schwachstelle in Grafana ermöglicht Server-Side-Request-Forgery-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.