DFN-CERT

Advisory-Archiv

2022-0488: containerd: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2022-03-04 13:54)
Neues Advisory
Version 2 (2022-03-07 08:50)
Für die Distributionen openSUSE Leap 15.3 und 15.4 sowie für SUSE Linux Enterprise Desktop 15 SP3, SUSE Linux Enterprise High Performance Computing 12 und 15 SP3, SUSE Linux Enterprise Micro 5.0 und 5.1, SUSE Linux Enterprise Module for Basesystem 15 SP3, SUSE Linux Enterprise Module for Containers 12, SUSE Linux Enterprise Realtime Extension 15 SP2, SUSE Linux Enterprise Server 12, 12 SP3, 12 SP4, 12 SP5 und 15 SP3, SUSE Linux Enterprise Server for SAP Applications 12, 12 SP3, 12 SP4, 12 SP5 und 15 SP3, SUSE Manager Proxy 4.2 und SUSE Manager Server 4.2 stehen Sicherheitsupdates für 'containerd' bereit, um die Schwachstelle zu beheben.
Version 3 (2022-03-08 08:17)
Für Debian 11 Bullseye (stable) steht ein Sicherheitsupdate für 'containerd' in Version 1.4.13~ds1-1~deb11u1 bereit, um die Schwachstelle zu beheben.
Version 4 (2022-03-14 09:53)
Für Fedora 34 und 35 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'containerd' im Status 'testing' bereit.
Version 5 (2022-04-20 09:27)
Für SUSE Linux Enterprise Micro 5.2 steht ein Sicherheitsupdate für 'containerd' bereit, um die Schwachstelle zu beheben.
Version 6 (2022-05-17 10:32)
Canonical stellt für Ubuntu 21.10 und Ubuntu 20.04 LTS ein neues Sicherheitsupdate bereit, da dort ein auf USN-5311-1 folgendes Update der Software den Fix für CVE-2022-23648 wieder rückgängig gemacht hat.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux
Container
Hypervisor

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Canonical stellt für Ubuntu 21.10, Ubuntu 20.04 LTS und Ubuntu 18.04 LTS Sicherheitsupdates für 'containerd' bereit, welche die Schwachstelle beheben.

Schwachstellen:

CVE-2022-23648

Schwachstelle in containerd ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.