2021-0337: Open vSwitch: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-02-12 15:36)
- Neues Advisory
- Version 2 (2021-03-15 21:19)
- Red Hat stellt Sicherheitsupdates zur Behebung der Schwachstellen in Open vSwitch Version 2.11 und 2.13 bereit. Die Updates stehen damit unter anderem für Fast Datapath für Red Hat Enterprise Linux (RHEL) 7 und 8 zur Verfügung.
- Version 3 (2021-04-01 10:16)
- Für Red Hat Virtualization 4 für Red Hat Enterprise Linux 7 steht ein Sicherheitsupdate für 'openvswitch2.11' bereit, um diese Schwachstellen zu beheben.
- Version 4 (2021-06-17 09:44)
- Für Red Hat OpenStack Platform 13.0 (Queens) steht ein Sicherheitsupdate bereit, um die Schwachstelle in 'openvswitch2.11' zu beheben.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Red Hat stellt ein Sicherheitsupdate zur Behebung der Schwachstellen in 'openvswitch2.13' für Fast Datapath für Red Hat Enterprise Linux (RHEL) 8 bereit.
Schwachstellen:
CVE-2020-27827
Schwachstelle in Open vSwitch ermöglicht Denial-of-Service-AngriffCVE-2020-35498
Schwachstelle in Open vSwitch ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.