USN-7095-1: Sicherheitslücken im Linux-Kernel
USN-6882-2: Schlackenrückgang
7. November 2024
USN-6882-1 führte eine Regression in Cinder ein.
Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
cinder - OpenStack-Speicherdienst
Details
USN-6882-1 behebt Sicherheitslücken in Cinder. Das Update verursachte eine Regression
Regression in bestimmten Umgebungen aufgrund einer falschen Behandlung von Privilegien. Dieses Update
behebt das Problem.
Wir entschuldigen uns für die Unannehmlichkeiten.
Ursprüngliche Details des Hinweises:
Martin Kaesberger entdeckte, dass Cinder die QCOW2-Bildverarbeitung nicht korrekt
verarbeitete. Ein authentifizierter Benutzer könnte dieses Problem ausnutzen, um auf beliebige
Dateien auf dem Server zugreifen und möglicherweise sensible Informationen preisgeben.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- python3-cinder - 2:24.0.0-0ubuntu1.3
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.