2021-2159: OpenStack Neutron: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-10-14 18:50)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und Informationen auszuspähen.
Für Debian 11 Bullseye (stable) steht Version 2:17.2.1-0+deb11u1 und für Debian 10 Buster (oldstable) steht Version 2:13.0.7+git.2021.09.27.bace3d1890-0+deb10u1 von 'neutron' als Sicherheitsupdate bereit, um die jeweiligen Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-20267
Schwachstelle in OpenStack Neutron ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-38598
Schwachstelle in OpenStack Neutron ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-40085
Schwachstelle in OpenStack Neutron ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.