DFN-CERT

Advisory-Archiv

2022-1790: Red Hat Ceph Storage: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2022-08-10 14:06)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung beider Schwachstellen sind übliche Privilegien erforderlich.

Red Hat stellt Red Hat Ceph Storage 5.2 als Sicherheitsupdate für Red Hat Enterprise Linux 8 und 9 (x86_64) und Red Hat Ceph Storage 5 (OSD / MON) (x86_64) zur Verfügung, um die Schwachstellen zu beheben. Es werden eine Reihe weiterer Schwachstellen referenziert, die wahrscheinlich abhängige Pakete betreffen.

Schwachstellen:

CVE-2021-43813

Schwachstelle in Grafana ermöglicht Directory-Traversal-Angriff

CVE-2022-21673

Schwachstelle in Grafana ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.