2023-1231: Go: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2023-05-30 15:41)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, falsche Informationen darzustellen sowie einen HTTP-Request-Smuggling-Angriff und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Für Development Tools Module 15 SP4, openSUSE Leap 15.4 und 15.5, SUSE Enterprise Storage 7.1, SUSE Linux Enterprise Desktop 15 SP4, SUSE Linux Enterprise High Performance Computing 15 SP3, 15 SP3 ESPOS / LTSS und 15 SP4, SUSE Linux Enterprise Real Time 15 SP3 und 15 SP4, SUSE Linux Enterprise Server 15 SP3, 15 SP3 LTSS und 15 SP4, SUSE Linux Enterprise Server for SAP Applications 15 SP3 und 15 SP4, SUSE Manager Proxy 4.3, SUSE Manager Retail Branch Server 4.3 und SUSE Manager Server 4.3 stehen Sicherheitsupdates für 'go1.18-openssl' bereit, um die 28 Schwachstellen und drei weitere, nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2022-1705
Schwachstelle in Go ermöglicht einen HTTP-Request-Smuggling-AngriffCVE-2022-1962
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-24675
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-27536
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-27664
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-28131
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-28327
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-2879
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-2880
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-29526
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-29804
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-30580
Schwachstelle in Go ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-30629
Schwachstelle in Go ermöglicht Ausspähen von InformationenCVE-2022-30630
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-30631
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-30632
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-30633
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-30634
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-30635
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-32148
Schwachstelle in Go ermöglicht Ausspähen von InformationenCVE-2022-32189
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-41715
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-41716
Schwachstelle in Go ermöglicht Darstellen falscher InformationenCVE-2022-41717
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-41720
Schwachstelle in Go ermöglicht Ausspähen von InformationenCVE-2022-41723
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-41724
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2022-41725
Schwachstelle in Go ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.