DFN-CERT

Advisory-Archiv

2024-0900: Git Large File Storage (LFS), Go, OpenShift Logging, RHC Worker, Red Hat Advanced Cluster Management for Kubernetes, Red Hat Container Native Virtualization, Red Hat Developer Tools, Red Hat OpenShift Container Platform, containerd: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2024-04-08 12:03)
Neues Advisory
Version 2 (2024-04-08 16:55)
Für die Red Hat OpenShift Container Platform in den Versionen 4.12, 4.13, 4.14 und 4.15 jeweils für RHEL 8 und 9 (x86_64) stehen als Sicherheitsupdates die Versionen 4.12.55, 4.13.39, 4.14.20 bzw. 4.15.8 bereit, um die Schwachstelle zu beheben.
Version 3 (2024-04-08 18:37)
Für SUSE Linux Enterprise High Performance Computing 12 SP5, SUSE Linux Enterprise Server 12 SP5, SUSE Linux Enterprise Server for SAP Applications 12 SP5 sowie SUSE Linux Enterprise Software Development Kit 12 SP5 stehen Sicherheitsupdates für 'gol.21' und 'gol.22' zur Verfügung, um die Schwachstelle zu beheben.
Version 4 (2024-04-23 12:10)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 8 (x86_64, aarch64) stehen Sicherheitsupdates für das Modul 'go-toolset:rhel8' bereit, um die Schwachstelle zu beheben.
Version 5 (2024-04-23 12:12)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 9 (x86_64, aarch64) stehen Sicherheitsupdates für das Modul 'go-toolset:rhel8' bereit, um die Schwachstelle zu beheben.
Version 6 (2024-04-24 09:04)
Für Oracle Linux 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'golang' bereit, um die Schwachstelle zu beheben.
Version 7 (2024-04-24 16:22)
Für Oracle Linux 8 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'go-toolset:ol8' bereit, um die Schwachstelle zu beheben.
Version 8 (2024-04-25 17:43)
Red Hat stellt für Red Hat Container Native Virtualization 4.14 für RHEL 9 (x86_64, aarch64) als Sicherheitsupdate die Red Hat OpenShift Virtualization Version 4.14.5 zur Behebung der Schwachstelle bereit.
Version 9 (2024-05-02 13:41)
Für Red Hat Enterprise Linux Server / Server - Extended Life Cycle Support / Workstation / Desktop / for Scientific Computing 7 (x86_64) stehen Sicherheitsupdates für 'rhc-worker-script' bereit, um die Schwachstelle zu beheben.
Version 10 (2024-05-06 14:28)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'git-lfs' bereit, um die Schwachstelle zu beheben.
Version 11 (2024-05-10 11:41)
Für Oracle Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'git-lfs' bereit, um die Schwachstelle zu beheben.
Version 12 (2024-05-21 12:10)
Red Hat stellt aktualisierte Pakete von 'go-toolset-1.19-golang' für Red Hat Developer Tools 1 bereit, mit denen die Schwachstelle adressiert wird.
Version 13 (2024-05-22 09:42)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 - Extended Update Support 8.6 und 8.8 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 8.6 (x86_64) sowie Red Hat Enterprise Linux Server - TUS 8.6 und 8.8 (x86_64) stehen Sicherheitsupdates für das Modul 'go-toolset:rhel8' bereit, um die Schwachstelle zu beheben.
Version 14 (2024-05-23 17:30)
Red Hat veröffentlcht Red Hat OpenShift Virtualization 4.13.9 für Red Hat Container Native Virtualization 4.13 for RHEL 9 (x86_64) sowie Sicherheitsupdates für Logging Subsystem for Red Hat OpenShift 5.6 und 5.7 for RHEL 8 (x86_64) und Logging Subsystem for Red Hat OpenShift 5.8 und 5.9 for RHEL 9 (x86_64), um die Schwachstelle zu beheben.
Version 15 (2024-06-07 10:57)
Für Red Hat OpenShift Service Mesh 2 für RHEL 8 (x86_64, aarch64) steht Red Hat OpenShift Service Mesh Containers 2.4.8 als Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Version 16 (2024-06-21 10:07)
Für Containers Module 15 SP5 und 15 SP6, openSUSE Leap 15.5 und 15.6, openSUSE Leap Micro 5.3 und 5.4, SUSE Enterprise Storage 7.1, SUSE Linux Enterprise High Performance Computing 15 SP2, 15 SP2 LTSS, 15 SP3, 15 SP3 LTSS, 15 SP4, 15 SP4 ESPOS / LTSS und 15 SP5, SUSE Linux Enterprise Micro 5.1, 5.2, 5.3, 5.4 und 5.5, SUSE Linux Enterprise Micro for Rancher 5.2, 5.3 und 5.4, SUSE Linux Enterprise Real Time 15 SP5 und 15 SP6, SUSE Linux Enterprise Server 15 SP2, 15 SP2 LTSS, 15 SP3, 15 SP3 LTSS, 15 SP4, 15 SP4 LTSS, 15 SP5 und 15 SP6 sowie SUSE Linux Enterprise Server for SAP Applications 15 SP2, 15 SP3, 15 SP4, 15 SP5 und 15 SP6 stehen Sicherheitsupdates für 'containerd' bereit, um die Schwachstelle zu beheben.
Version 17 (2024-07-11 11:21)
Für Red Hat Advanced Cluster Management for Kubernetes 2 für RHEL 9 (x86_64) steht Red Hat Advanced Cluster Management for Kubernetes 2.10.4 als Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Version 18 (2024-07-16 12:54)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 - Extended Update Support 8.8 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 8.6 (x86_64), Red Hat Enterprise Linux Server - TUS 8.6 und 8.8 (x86_64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.0 (aarch64) stehen Sicherheitsupdates für 'git-lfs ' bereit, um die Schwachstelle zu beheben.
Version 19 (2024-07-31 14:31)
Für Red Hat Advanced Cluster Management for Kubernetes 2 für RHEL 8 (x86_64) steht Red Hat Advanced Cluster Management for Kubernetes 2.8.7 als Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
Version 20 (2024-08-01 12:15)
Für Red Hat Enterprise Linux for x86_64 / ARM 64 - Extended Update Support 9.2 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS / TUS 8.4 (x86_64), Red Hat Enterprise Linux Server - AUS 9.2 (x86_64) und Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.2 (aarch64) stehen Sicherheitsupdates für 'git-lfs' bereit, um die Schwachstelle zu beheben.
Version 21 (2024-09-06 17:38)
Für Containers Module 15 SP5 und 15 SP6 und openSUSE Leap 15.4, 15.5 und 15.6 sowie für die SUSE Linux Enterprise Produkte High Performance Computing 15 SP4, 15 SP5 und 15 SP4 ESPOS / LTSS, Real Time 15 SP5 und 15 SP6, Server 15 SP4, 15 SP4 LTSS, 15 SP5 und 15 SP6 und Server for SAP Applications 15 SP4, 15 SP5 und 15 SP6 stehen Sicherheitsupdates für 'kubernetes1.26' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Entwicklung
Netzwerk
Sicherheit
Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux
Oracle
Container
Hypervisor

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

SUSE hat Sicherheitsupdates für SUSE Development Tools Module 15 SP5, openSUSE Leap 15.5, SUSE Linux Enterprise Desktop 15 SP4 LTSS und 15 SP5, SUSE Linux Enterprise High Performance Computing 15 SP4, 15 SP4 ESPOS / LTSS und 15 SP5, SUSE Linux Enterprise Real Time 15 SP5, SUSE Linux Enterprise Server 15 SP4, 15 SP4 LTSS und 15 SP5 sowie SUSE Linux Enterprise Server for SAP Applications 15 SP4 und 15 SP5 für die Pakete 'gol.21' und 'gol.22' veröffentlicht, um die Schwachstelle zu schließen.

Schwachstellen:

CVE-2023-45288

Schwachstelle in Go ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.