2021-1690: Red Hat OpenShift Jaeger: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-08-10 09:57)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe und eventuell weitere, nicht näher spezifizierte Angriffe durchzuführen. Mehrere weitere Schwachstellen können lokal ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen und ebenfalls Denial-of-Service (DoS)-Angriffe auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers.
Red Hat veröffentlicht für Red Hat OpenShift Jaeger 1.24 ein Sicherheitsupdate zur Behebung der Schwachstellen.
Schwachstellen:
CVE-2021-20271
Schwachstelle in RPM Package Manager ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-27292
Schwachstelle in ua-parser-js ermöglicht Denial-of-Service-AngriffCVE-2021-33910
Schwachstelle in systemd ermöglicht Denial-of-Service-AngriffCVE-2021-3516
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3517
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3518
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3520
Schwachstelle in LZ4 ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3537
Schwachstelle in LibXML2 ermöglicht Denial-of-Service-AngriffCVE-2021-3541
Schwachstelle in LibXML2 ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.