Technologie

#util-linux: Warnung vor neuer IT-Sicherheitslücke

„util-linux: Warnung vor neuer IT-Sicherheitslücke“

Pro util-linux liegt eine IT-Sicherheitswarnung vor. Um welche Schwachstelle es sich handelt, welche Produkte betroffen sind und welches Sie tun können, routiniert Sie hier.

Dasjenige Bundesamt zum Besten von Sicherheit in dieser Informationstechnik (BSI) hat am 07.02.2023 ein Update zu einer am 30.07.2021 bekanntgewordenen Sicherheitslücke zum Besten von util-linux hrsg.. Betroffen von dieser Sicherheitslücke sind dies operating system Linux sowie die Produkte Amazon Linux 2, SUSE Linux und Open Source util-linux.

Die neuesten Hersteller-Empfehlungen hinsichtlich Updates, Workarounds und Sicherheitspatches zum Besten von selbige Sicherheitslücke finden Sie hier: Amazon Linux Security Advisory ALAS-2023-1920 (Stand: 06.02.2023). Weitere nützliche Quellen werden weiter unten in diesem Kautel aufgeführt.

Sicherheitshinweis zum Besten von util-linux – Risiko: tief

Risikostufe: 3 (tief)
CVSS Kusine Score: 4,4
CVSS Zeitlich Score: 3,9
Remoteangriff: Nein

Zur Einschätzung dieser Verwundbarkeit von Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Lager verschiedener Metriken miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Pro die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen zum Besten von verdongeln Offensive (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als dieser Gefahrenlage. Dasjenige Risiko dieser hier behandelten Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 4,4 denn „tief“ eingestuft.

util-linux Programmfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr

Die util-linux Pakete enthalten viele verschiedene low-level Systemwerkzeuge, welche unerlässlich zum Besten von den Werkstatt eines Linux Betriebssystems sind.

Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um verdongeln Denial of Tafelgeschirr Offensive durchzuführen.

Klassifiziert wurde die Schwachstelle mithilfe des CVE-Bezeichnungssystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2021-37600.

Von dieser util-linux-Sicherheitslücke betroffene Systeme im Gesamtschau

operating system
Linux

Produkte
Amazon Linux 2 (cpe:/o:amazon:linux_2)
SUSE Linux (cpe:/o:suse:suse_linux)
Open Source util-linux <= 2.37.1 (cpe:/a:util-linux:util-linux)

Allgemeine Empfehlungen zum Umgang mit IT-Schwachstellen

  1. Benützer dieser betroffenen Systeme sollten selbige hinaus dem aktuellsten Stand halten. Hersteller sind im Rahmen Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Evolution eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie selbige zeitnah.

  2. Um Rat fragen Sie zu Informationszwecken die im nächsten Teil aufgeführten Quellen. Mehrfach enthalten selbige weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

  3. Wenden Sie sich im Rahmen weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welcher Zeit dieser von dieser IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle Ergehen sich weiterführende Sinister mit Informationen obig Programmfehler-Reports, Security-Fixes und Workarounds.

Amazon Linux Security Advisory ALAS-2023-1920 vom 2023-02-06 (07.02.2023)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALAS-2023-1920.html

SUSE Security Update SUSE-SU-2022:1103-1 vom 2022-04-04 (05.04.2022)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2022-Vierter Monat des Jahres/010652.html

SUSE Security Update SUSE-SU-2022:1108-1 vom 2022-04-04 (05.04.2022)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2022-Vierter Monat des Jahres/010651.html

SUSE Security Update SUSE-SU-2022:1105-1 vom 2022-04-04 (05.04.2022)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2022-Vierter Monat des Jahres/010653.html

SUSE Security Update SUSE-SU-2021:3523-1 vom 2021-10-26 (27.10.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-October/009648.html

SUSE Security Update SUSE-SU-2021:3475-1 vom 2021-10-20 (21.10.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-October/009621.html

SUSE Security Update SUSE-SU-2021:3474-1 vom 2021-10-20 (21.10.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-October/009619.html

SUSE Security Update SUSE-SU-2021:3463-1 vom 2021-10-19 (20.10.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-October/009610.html

Red Hat Security Adivisory CVE-2021-37600 vom 2021-07-29 (30.07.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/security/cve/CVE-2021-37600

Versionshistorie dieser Sicherheitswarnung

Dies ist die 6. Version des vorliegenden IT-Sicherheitshinweises zum Besten von util-linux. Im Kontext Veröffentlichung weiterer Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mit Hilfe von dieser folgenden Versionshistorie wiederholen.

30.07.2021 – Initiale Halterung
20.10.2021 – Neue Updates von SUSE aufgenommen
21.10.2021 – Neue Updates von SUSE aufgenommen
27.10.2021 – Neue Updates von SUSE aufgenommen
05.04.2022 – Neue Updates von SUSE aufgenommen
07.02.2023 – Neue Updates von Amazon aufgenommen

+++ Redaktioneller Kennziffer: Dieser Text wurde hinaus Lager aktueller BSI-Fakten KI-gestützt erstellt. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Gehorchen Sie News.de schon im Rahmen Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiter zur Redaktion.
roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"