CK-062026-23880HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Über eine Lücke in der libsoup-Bibliothek können nicht authentifizierte Angreifer aus der Ferne sensible Informationen aus betroffenen Linux-Systemen auslesen. RHEL 9, RHEL 10 EUS, Oracle Linux, Rocky Linux und Fedora sind betroffen.
RHEL und seine Ableger sind auf vielen Unternehmensservern im Einsatz – ein externer Angreifer kann ohne Anmeldung Informationen abgreifen.
Red Hat Enterprise Linux (9 und 10 EUS), Oracle Linux, Rocky Linux und Fedora sind betroffen.
Nein, der Angriff ist ohne Authentifizierung aus dem Internet möglich.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.