CK-052026-60891HochNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Zwei Schwachstellen in den RHEL-Paketen JWCrypto und python-markdown erlauben es entfernten Angreifern, betroffene Dienste zum Absturz zu bringen. Betroffen sind RHEL 9 und RHEL 10.
Betrifft RHEL-Server, die JWCrypto oder python-markdown nutzen; Denial-of-Service-Angriffe können Anwendungen und Webdienste unbrauchbar machen.
| Betroffen | Behoben |
|---|---|
9 | - |
10 | - |
Nur Server mit Red Hat Enterprise Linux 9 oder 10, auf denen JWCrypto oder python-markdown installiert sind.
Ja, ein anonymer Angreifer aus dem Internet kann die Schwachstelle ausnutzen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.