DFN-CERT

Advisory-Archiv

2021-2451: Puppet, Red Hat Satellite: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2021-11-22 13:29)
Neues Advisory
Version 2 (2022-05-05 11:23)
Red Hat stellt für Red Hat Satellite 6.10 und Red Hat Satellite Capsule 6.10 auf Red Hat Enterprise Linux 7 Sicherheitsupdates zur Behebung der Schwachstellen bereit. Mit den Updates werden außerdem weitere Programmfehler behoben.
Version 3 (2022-06-02 11:08)
Für Red Hat Enterprise Linux Server - Extended Life Cycle Support 6 (i386, x86_64), Red Hat Enterprise Linux Server / Workstation / Desktop / for Scientific Computing 7 (x86_64), Red Hat Enterprise Linux for ARM 64 7 (aarch64), Red Hat Enterprise Linux for x86_64 8 (x86_64), Red Hat Enterprise Linux for x86_64 - Extended Update Support 8.1, 8.2, 8.4 und 8.6 (x86_64), Red Hat Enterprise Linux Server - AUS 7.2, 7.3, 7.4, 7.6, 7.7, 8.2 und 8.4 (x86_64) sowie Red Hat Enterprise Linux Server - TUS 7.4, 7.6, 7.7, 8.2 und 8.4 (x86_64) stehen Sicherheitsupdates für die Satellite 6.10 Tools Pakete auf Version 6.9.9 (Async Bug Fix Update) und die Satellite 6.10 Tools Pakete auf Version 6.10.5 (Async Bug Fix Update) bereit, um die beiden Schwachstellen in 'puppet' zu beheben.

Betroffene Software

Netzwerk
Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, einen Denial-of-Service (DoS)-Angriff und möglicherweise weitere Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Für Fedora 34 und 35 stehen Sicherheitsupdates für 'puppet' auf Version 7.12.1 im Status 'testing' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2021-27023

Schwachstelle in Puppet ermöglicht u. a. Ausspähen von Informationen

CVE-2021-27025

Schwachstelle in Puppet ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.