DFN-CERT

Advisory-Archiv

2021-0212: Open vSwitch: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2021-02-02 09:37)
Neues Advisory
Version 2 (2021-02-02 14:51)
Für SUSE Linux Enterprise High Performance Computing 15 ESPOS und LTSS, SUSE Linux Enterprise Server 12 SP5 und 15 LTSS sowie SUSE Linux Enterprise Server for SAP 15 stehen weitere Sicherheitsupdates zur Behebung der Schwachstelle in 'openvswitch' zur Verfügung.
Version 3 (2021-02-03 09:01)
Für SUSE OpenStack Cloud 8 und Crowbar 8, SUSE Linux Enterprise Server for SAP 12 SP3, SUSE Linux Enterprise Server 12 SP3 BCL / LTSS sowie SUSE Enterprise Storage 5 stehen Sicherheitsupdates zur Behebung der Schwachstelle und eines weiteren Fehlers bereit. Die betroffene Software wird damit auf Version 2.7.12 aktualisiert.
Version 4 (2021-02-04 09:22)
Für SUSE Manager Server 4.0, SUSE Manager Retail Branch Server 4.0, SUSE Manager Proxy 4.0, SUSE Linux Enterprise Server for SAP 15 SP1, SUSE Linux Enterprise Server 15 SP1 BCL / LTSS, SUSE Linux Enterprise Module for Packagehub Subpackages 15 SP2 und 15 SP3, SUSE Linux Enterprise High Performance Computing 15 SP1 ESPOS / LTSS sowie SUSE Enterprise Storage 6 und SUSE CaaS Platform 4.0 stehen Sicherheitsupdates zur Behebung der Schwachstelle und eines weiteren Fehlers bereit. Die betroffene Software wird damit auf Version 2.11.5 aktualisiert. Für SUSE OpenStack Cloud 9 und Crowbar 9, SUSE Linux Enterprise Server for SAP 12 SP4 sowie SUSE Linux Enterprise Server 12 SP4 LTSS stehen ebensolche Sicherheitsupdates bereit, mit denen die Software auf Version 2.8.10 aktualisiert wird. Und für SUSE OpenStack Cloud 7, SUSE Linux Enterprise Server for SAP 12 SP2 sowie SUSE Linux Enterprise Server 12 SP2 BCL / LTSS stehen ebenfalls Sicherheitsupdates für 'openvswitch' zur Verfügung. Die betroffene Software wird hierfür auf Version 2.5.11 aktualisiert.
Version 5 (2021-02-08 11:54)
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'openvswitch' zur Behebung der Schwachstelle und eines weiteren, nicht sicherheitsrelevanten Fehlers zur Verfügung. Die betroffene Software wird damit auf Version 2.13.2 aktualisiert.
Version 6 (2021-03-24 08:38)
Für Red Hat Virtualization (Host) 4 für Red Hat Enterprise Linux 8 (x86_64) steht ein Sicherheitsupdate für 'imgbased', 'redhat-release-virtualization-host' und 'redhat-virtualization-host' bereit, um die Schwachstelle zu beheben.
Version 7 (2021-04-01 10:17)
Für Red Hat Virtualization (Host) 4 auf Red Hat Enterprise Linux 8 (x86_64) steht ein Sicherheitsupdate für 'redhat-virtualization-host' zur Behebung der Schwachstelle in 'lldp/openvswitch' bereit.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für SUSE Linux Enterprise Module for Server Applications und SUSE Linux Enterprise Module for Packagehub Subpackages 15 SP2 stehen Sicherheitsupdates zur Behebung der Schwachstelle bereit. Die betroffene Software wird damit auf Version 2.13.2 aktualisiert.

Schwachstellen:

CVE-2020-27827

Schwachstelle in Open vSwitch ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.