2022-1678: Booth: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2022-07-29 12:59)
- Neues Advisory
- Version 2 (2022-08-01 09:28)
- Für Debian 10 Buster (oldstable) und Debian 11 Bullseye (stable) stehen Sicherheitsupdates für 'booth' in den Versionen 1.0-162-g27f917f-2+deb10u1 und 1.0-237-gdd88847-2+deb11u1 bereit, um die Schwachstelle zu beheben.
- Version 3 (2022-08-02 16:53)
- Für openSUSE Leap 15.3 und 15.4, SUSE Linux Enterprise High Availability 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise High Availability GEO 12 SP4 und 12 SP5, SUSE Linux Enterprise High Performance Computing, Server und Server for SAP Applications 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Storage 6, 7 und 7.1 sowie SUSE Manager Proxy, Retail Branch Server und Server 4.0, 4.1, 4.2 und 4.3 stehen Sicherheitsupdates bereit, mit denen die Schwachstelle in 'booth' adressiert wird.
- Version 4 (2022-08-31 10:23)
- Für Red Hat Enterprise Linux High Availability for x86_64 / ARM 64 - Extended Update Support 8.4 (x86_64, aarch64), Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Update Support 8.4 (x86_64) und Red Hat Enterprise Linux High Availability for x86_64 - Telecommunications Update Service 8.4 (x86_64) stehen Sicherheitsupdates bereit, mit denen die Schwachstelle in 'booth' adressiert wird.
- Version 5 (2022-09-13 18:40)
- Für Red Hat Enterprise Linux High Availability for x86_64 / ARM 64 8 (x86_64, aarch64), Red Hat Enterprise Linux High Availability for x86_64 / ARM 64 - Extended Update Support 8.6 (x86_64, aarch64), Red Hat Enterprise Linux Resilient Storage for x86_64 8 (x86_64), Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Update Support 8.6 (x86_64) und Red Hat Enterprise Linux High Availability for x86_64 - Telecommunications Update Service 8.6 (x86_64) stehen Sicherheitsupdates bereit, mit denen die Schwachstelle in 'booth' adressiert wird.
- Version 6 (2022-09-21 09:58)
- Für Red Hat Enterprise Linux High Availability for x86_64 / ARM 64 9 (x86_64, aarch64), Red Hat Enterprise Linux High Availability for x86_64 - Extended Update Support 9.0 (x86_64) und Red Hat Enterprise Linux High Availability for ARM 64 - 4 years of updates 9.0 (aarch64) sowie Red Hat Enterprise Linux Resilient Storage for x86_64 9 (x86_64), Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Update Support 9.0 (x86_64) und Red Hat Enterprise Linux Resilient Storage for x86_64 - 4 years of updates 9.0 (x86_64) stehen Sicherheitsupdates für 'booth' bereit, um die Schwachstelle zu beheben.
- Version 7 (2022-09-30 10:40)
- Für Fedora 35 und 36 stehen neue Sicherheitsupdates in Form der Pakete 'booth-1.0-251.4.bfb2f92.git.fc35' bzw. 'booth-1.0-262.3.d0ac26c.git.fc36' im Status 'testing' zur Behebung der Schwachstelle bereit, welche die Updates FEDORA-2022-d7f95e65dd (Fedora 35, booth-1.0-251.3.bfb2f92.git.fc35) und FEDORA-2022-3f20cdb0eb (Fedora 36, booth-1.0-262.2.d0ac26c.git.fc36) ersetzen, die in den Status 'obsolete' überführt wurden (Referenzen hier entfernt).
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Für die Distributionen Fedora 35 und 36 stehen Sicherheitsupdates in Form der Pakete 'booth-1.0-251.3.bfb2f92.git.fc35 ' bzw. 'booth-1.0-262.2.d0ac26c.git.fc36' zur Behebung der Schwachstelle im Status 'testing' bereit.
Schwachstellen:
CVE-2022-2553
Schwachstelle in Booth ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.