OpenSSL: Schwachstelle ermöglicht Denial of Service
Erstellt von Sarah Knauth
28.11.2024 10.35
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 25.11.2024 ein Update zu einer am 08.12.2020 bekanntgewordenen Sicherheitslücke für OpenSSL herausgegeben. Betroffen von der Sicherheitslücke sind die Betriebssysteme Appliance, Linux und UNIX sowie die Produkte Open Source CentOS, Debian Linux, EMC NetWorker, Amazon Linux 2, FreeBSD Project FreeBSD OS, Juniper JUNOS, Red Hat Enterprise Linux, Ubuntu Linux, F5 BIG-IP, HPE Switch, SUSE Linux, Xerox FreeFlow Print Server, Oracle Linux, Hitachi Command Suite, Oracle VM, Gentoo Linux, Open Source Arch Linux, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura Application Enablement Services, Avaya Aura System Manager, Broadcom Brocade Switch, Avaya Web License Manager, HCL BigFix, Hitachi Ops Center, Open Source OpenSSL, Tenable Security Nessus, Meinberg LANTIME, Tenable Security Nessus Network Monitor, HPE Fabric OS, Hitachi Configuration Manager, IBM Rational Build Forge, Dell NetWorker und SolarWinds Platform.
Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Oracle Linux Security Advisory ELSA-2024-12842 (Stand: 25.11.2024). Weitere nützliche Links werden weiter unten in diesem Artikel aufgeführt.
Sicherheitshinweis für OpenSSL - Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Base Score: 5,9
CVSS Temporal Score: 5,2
Remoteangriff: Ja
Zur Einschätzung der Verwundbarkeit von Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Der Temporal Score berücksichtigt darüber hinaus zeitliche Veränderungen hinsichtlich der Gefahrenlage. Der Schweregrad der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 5,9 als "mittel" eingestuft.
OpenSSL Bug: Schwachstelle ermöglicht Denial of Service
OpenSSL ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
Die Verwundbarkeit wird mit der individuellen CVE-Seriennummer (Common Vulnerabilities and Exposures) CVE-2020-1971 gehandelt.
Von der OpenSSL-Sicherheitslücke betroffene Systeme im Überblick
Betriebssysteme
Appliance, Linux, UNIX
Produkte
Open Source CentOS (cpe:/o:centos:centos)
Debian Linux (cpe:/o:debian:debian_linux)
EMC NetWorker (cpe:/a:emc:networker)
Amazon Linux 2 (cpe:/o:amazon:linux_2)
FreeBSD Project FreeBSD OS (cpe:/o:freebsd:freebsd)
Juniper JUNOS (cpe:/o:juniper:junos)
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
F5 BIG-IP (cpe:/a:f5:big-ip)
HPE Switch (cpe:/h:hp:switch)
SUSE Linux (cpe:/o:suse:suse_linux)
Xerox FreeFlow Print Server 9 (cpe:/a:xerox:freeflow_print_server)
Oracle Linux (cpe:/o:oracle:linux)
Hitachi Command Suite (cpe:/a:hitachi:command_suite)
Oracle VM (cpe:/a:oracle:vm)
Gentoo Linux (cpe:/o:gentoo:linux)
Open Source Arch Linux (cpe:/o:archlinux:archlinux)
Avaya Aura Communication Manager (cpe:/a:avaya:communication_manager)
Avaya Aura Session Manager (cpe:/a:avaya:session_manager)
Avaya Aura Application Enablement Services (cpe:/a:avaya:aura_application_enablement_services)
Avaya Aura System Manager (cpe:/a:avaya:aura_system_manager)
Broadcom Brocade Switch (cpe:/h:brocade:switch)
Avaya Web License Manager (cpe:/a:avaya:web_license_manager)
HCL BigFix (cpe:/a:hcltech:bigfix)
Hitachi Ops Center (cpe:/a:hitachi:ops_center)
Open Source OpenSSL <=1.1.1h (cpe:/a:openssl:openssl)
Open Source OpenSSL <=1.1.1h (cpe:/a:openssl:openssl)
Open Source OpenSSL <=1.0.2w (cpe:/a:openssl:openssl)
Open Source OpenSSL <=1.0.2w (cpe:/a:openssl:openssl)
Tenable Security Nessus <8.13.1 (cpe:/a:tenable:nessus)
Tenable Security Nessus 8.13.1 (cpe:/a:tenable:nessus)
Meinberg LANTIME (cpe:/h:meinberg:lantime)
Tenable Security Nessus Network Monitor <5.13.1 (cpe:/a:tenable:nessus_network_monitor)
Tenable Security Nessus Network Monitor 5.13.1 (cpe:/a:tenable:nessus_network_monitor)
HPE Fabric OS (cpe:/o:hpe:fabric_os)
Hitachi Configuration Manager (cpe:/a:hitachi:configuration_manager)
IBM Rational Build Forge <8.0.0.24 (cpe:/a:ibm:rational_build_forge)
IBM Rational Build Forge 8.0.0.24 (cpe:/a:ibm:rational_build_forge)
Dell NetWorker <19.10 (cpe:/a:dell:networker)
Dell NetWorker 19.10 (cpe:/a:dell:networker)
SolarWinds Platform <2024.2 (cpe:/a:solarwinds:orion_platform)
SolarWinds Platform 2024.2 (cpe:/a:solarwinds:orion_platform)
Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken
- Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie diese zeitnah.
- Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann das herstellende Unternehmen ein neues Sicherheitsupdate zur Verfügung stellt.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle befinden sich weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.
Oracle Linux Security Advisory ELSA-2024-12842 vom 2024-11-25 (25.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12842.html
Oracle Linux Security Advisory ELSA-2024-12408 vom 2024-06-05 (04.06.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12408.html
SolarWinds Platform 2024.2 release notes vom 2024-06-04 (03.06.2024)
Weitere Informationen finden Sie unter: https://documentation.solarwinds.com/en/success_center/orionplatform/content/release_notes/solarwinds_platform_2024-2_release_notes.htm
Amazon Linux Security Advisory ALAS-2024-2502 vom 2024-03-19 (18.03.2024)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALAS-2024-2502.html
Dell Knowledge Base Article (25.01.2024)
Weitere Informationen finden Sie unter: https://www.dell.com/support/kbdoc/en-us/000221474/dsa-2024-059-security-update-for-dell-networker-multiple-components-vulnerabilities
Oracle Linux Security Advisory ELSA-2023-32791 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-32791.html
Oracle Linux Security Advisory ELSA-2023-13027 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-13027.html
Oracle Linux Security Advisory ELSA-2023-13026 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-13026.html
Oracle Linux Security Advisory ELSA-2023-13024 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-13024.html
Oracle Linux Security Advisory ELSA-2023-32790 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-32790.html
Oracle Linux Security Advisory ELSA-2023-13025 vom 2023-12-07 (07.12.2023)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2023-13025.html
IBM Security Bulletin 7056034 vom 2023-10-19 (19.10.2023)
Weitere Informationen finden Sie unter: https://www.ibm.com/support/pages/node/7056034
Hitachi Vulnerability Information HITACHI-SEC-2023-126 vom 2023-07-18 (17.07.2023)
Weitere Informationen finden Sie unter: https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2023-126/index.html
Juniper Security Advisory JSA69715 vom 2021-07-13 (13.07.2022)
Weitere Informationen finden Sie unter: https://supportportal.juniper.net/s/article/2022-07-Security-Bulletin-Junos-OS-OpenSSL-security-fixes
ORACLE OVMSA-2022-0018 vom 2022-07-05 (06.07.2022)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/OVMSA-2022-0018.html
HPE Security Bulletin (22.05.2022)
Weitere Informationen finden Sie unter: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbux04309en_us&hprpt_id=ALERT_HPE_3024068&jumpid=em_pom8nu6hj_aid-520066529
Oracle Linux Security Advisory ELSA-2022-9272 vom 2022-04-08 (10.04.2022)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2022-9272.html
Dell NetWorker Security Update (18.08.2021)
Weitere Informationen finden Sie unter: https://www.dell.com/support/kbdoc/de-de/000189694/dsa-2021-125-dell-emc-networker-security-update-for-multiple-vulnerabilities
HCL Article KB0089649 vom 2021-08-12 (11.08.2021)
Weitere Informationen finden Sie unter: https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0089649
HCL Article KB0090800 vom 2021-08-03 (02.08.2021)
Weitere Informationen finden Sie unter: https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0090800
HPE Security Bulletin (25.07.2021)
Weitere Informationen finden Sie unter: https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-hpesbst04141en_us
Juniper Security Advisory JSA11206 vom 2021-07-14 (14.07.2021)
Weitere Informationen finden Sie unter: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11206&cat=SIRT_1
HCL Article KB0090473 vom 2021-07-07 (06.07.2021)
Weitere Informationen finden Sie unter: https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0090473
ORACLE OVMSA-2021-0011 vom 2021-06-03 (03.06.2021)
Weitere Informationen finden Sie unter: https://oss.oracle.com/pipermail/oraclevm-errata/2021-June/001014.html
Hitachi Vulnerability Information HITACHI-SEC-2021-119 vom 2021-05-21 (20.05.2021)
Weitere Informationen finden Sie unter: https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-119/index.html
Brocade Security Advisory BSA-2020-1166 vom 2021-05-20 (20.05.2021)
Weitere Informationen finden Sie unter: https://www.broadcom.com/support/fibre-channel-networking/security-advisories/brocade-security-advisory-2020-1166
XEROX Security Advisory XRX21-008 vom 2021-05-19 (19.05.2021)
Weitere Informationen finden Sie unter: https://securitydocs.business.xerox.com/wp-content/uploads/2021/05/cert_XRX21-008_FFPSv7-S10_DvdUsb-Bulletin_May2021.pdf
XEROX Security Advisory XRX21-009 vom 2021-05-19 (19.05.2021)
Weitere Informationen finden Sie unter: https://securitydocs.business.xerox.com/wp-content/uploads/2021/05/cert_XRX21-009_FFPSv9-S10_DvdUsb-Bulletin_May2021.pdf
Nessus Network Monitor Security Advisory (11.05.2021)
Weitere Informationen finden Sie unter: https://de.tenable.com/security/tns-2021-09
Oracle Linux Security Advisory ELSA-2021-9121 vom 2021-04-06 (06.04.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9121.html
Oracle Linux Security Advisory ELSA-2021-9150 vom 2021-04-01 (31.03.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9150.html
Oracle Linux Security Advisory ELSA-2021-9137 vom 2021-03-26 (25.03.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9137.html
Red Hat Security Advisory RHSA-2021:0949 vom 2021-03-22 (21.03.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0949
Red Hat Security Advisory RHSA-2020:5633 vom 2021-02-24 (24.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5633
Red Hat Security Advisory RHSA-2020:5635 vom 2021-02-24 (24.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5635
Ubuntu Security Notice USN-4745-1 vom 2021-02-23 (23.02.2021)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-4745-1
Meinberg Security Advisory MBGSA-2021.01 (11.02.2021)
Weitere Informationen finden Sie unter: https://www.meinberg.de/german/news/meinberg-security-advisory-mbgsa-2021-01-meinberg-lantime-firmware-v7-00-014-und-v6-24-027.htm
Red Hat Security Advisory RHSA-2021:0495 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0495
Red Hat Security Advisory RHSA-2021:0494 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0494
Red Hat Security Advisory RHSA-2021:0491 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0491
Red Hat Security Advisory RHSA-2021:0489 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0489
Red Hat Security Advisory RHSA-2021:0488 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0488
Red Hat Security Advisory RHSA-2021:0486 vom 2021-02-11 (11.02.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0486
Tenable Security Advisory (02.02.2021)
Weitere Informationen finden Sie unter: https://de.tenable.com/security/tns-2020-13
Tenable Security Advisory (02.02.2021)
Weitere Informationen finden Sie unter: https://de.tenable.com/security/tns-2020-12
Red Hat Security Advisory RHSA-2021:0187 vom 2021-01-19 (19.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0187
Red Hat Security Advisory RHSA-2021:0037 vom 2021-01-18 (18.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0038
Red Hat Security Advisory RHSA-2021:0039 vom 2021-01-18 (18.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0039
Avaya Security Advisory (17.01.2021)
Weitere Informationen finden Sie unter: https://downloads.avaya.com/css/P8/documents/101073396
Red Hat Security Advisory RHSA-2021:0146 vom 2021-01-14 (14.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0146
F5 Security Advisory K42910051 vom 2021-01-14 (13.01.2021)
Weitere Informationen finden Sie unter: https://support.f5.com/csp/article/K42910051
Red Hat Security Advisory RHSA-2021:0083 vom 2021-01-12 (12.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0083
SUSE Security Update SUSE-SU-2021:0068-1 vom 2021-01-11 (11.01.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-January/008167.html
Red Hat Security Advisory RHSA-2021:0056 vom 2021-01-11 (10.01.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:0056
Gentoo Linux Security Advisory GLSA-202012-13 vom 2020-12-23 (23.12.2020)
Weitere Informationen finden Sie unter: https://security.gentoo.org/glsa/202012-13
Red Hat Security Advisory RHSA-2020:5642 vom 2020-12-21 (21.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5642
Red Hat Security Advisory RHSA-2020:5614 vom 2020-12-21 (21.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5614
Red Hat Security Advisory RHSA-2020:5641 vom 2020-12-21 (20.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5641
Red Hat Security Advisory RHSA-2020:5640 vom 2020-12-21 (20.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5640
Red Hat Security Advisory RHSA-2020:5639 vom 2020-12-21 (20.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5639
Red Hat Security Advisory RHSA-2020:5637 vom 2020-12-21 (20.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5637
NetApp Security Advisory NTAP-20201218-0005 vom 2020-12-18 (17.12.2020)
Weitere Informationen finden Sie unter: https://security.netapp.com/advisory/ntap-20201218-0005/
CentOS Security Advisory CESA-2020:5566 vom 2020-12-18 (17.12.2020)
Weitere Informationen finden Sie unter: http://centos-announce.2309468.n4.nabble.com/CentOS-announce-CESA-2020-5566-Important-CentOS-7-openssl-Security-Update-tp4646080.html
Red Hat Security Advisory RHSA-2020:5623 vom 2020-12-17 (17.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5623
Oracle Linux Security Advisory ELSA-2020-5566 vom 2020-12-17 (16.12.2020)
Weitere Informationen finden Sie unter: http://linux.oracle.com/errata/ELSA-2020-5566-1.html
Oracle Linux Security Advisory ELSA-2020-5476 vom 2020-12-17 (16.12.2020)
Weitere Informationen finden Sie unter: http://linux.oracle.com/errata/ELSA-2020-5476.html
Arch Linux Security Advisory ASA-202012-24 vom 2020-12-17 (16.12.2020)
Weitere Informationen finden Sie unter: https://security.archlinux.org/ASA-202012-24/generate
Red Hat Security Advisory RHSA-2020:5588 vom 2020-12-16 (16.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5588
Red Hat Security Advisory RHSA-2020:5566 vom 2020-12-16 (15.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5566
Red Hat Security Advisory RHSA-2020:5476 vom 2020-12-15 (15.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5476
Red Hat Security Advisory RHSA-2020:5422 vom 2020-12-15 (14.12.2020)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2020:5422
SUSE Security Update SUSE-SU-2020:3763-1 vom 2020-12-11 (13.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007976.html
SUSE Security Update SUSE-SU-2020:3762-1 vom 2020-12-11 (13.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007974.html
Debian Security Advisory DLA-2492 vom 2020-12-14 (13.12.2020)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2020/12/msg00020.html
Debian Security Advisory DLA-2493 vom 2020-12-14 (13.12.2020)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2020/12/msg00021.html
SUSE Security Update SUSE-SU-2020:3740-1 vom 2020-12-10 (10.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007960.html
SUSE Security Update SUSE-SU-2020:3732-1 vom 2020-12-10 (09.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007953.html
FreeBSD Security Advisory FREEBSD-SA-20:33.OPENSSL vom 2020-12-10 (09.12.2020)
Weitere Informationen finden Sie unter: https://security.FreeBSD.org/advisories/FreeBSD-SA-20:33.openssl.asc
SUSE Security Update SUSE-SU-2020:3720-1 vom 2020-12-09 (09.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007945.html
SUSE Security Update SUSE-SU-2020:3721-1 vom 2020-12-09 (09.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007947.html
SUSE Security Update SUSE-SU-2020:3722-1 vom 2020-12-09 (09.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007948.html
SUSE Security Update SUSE-SU-2020:14560-1 vom 2020-12-10 (09.12.2020)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2020-December/007950.html
Ubuntu Security Notice USN-4662-1 vom 2020-12-08 (08.12.2020)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-4662-1
Debian Security Advisory DSA-4807 vom 2020-12-08 (08.12.2020)
Weitere Informationen finden Sie unter: https://www.debian.org/security/2020/dsa-4807
OpenSSL Security Advisory vom 2020-12-08 (08.12.2020)
Weitere Informationen finden Sie unter: https://www.openssl.org/news/secadv/20201208.txt
Versionshistorie dieses Sicherheitshinweises
Dies ist die 50. Version des vorliegenden IT-Sicherheitshinweises für OpenSSL. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
08.12.2020 - Initiale Fassung
09.12.2020 - Neue Updates von SUSE und FreeBSD aufgenommen
10.12.2020 - Neue Updates von SUSE aufgenommen
13.12.2020 - Neue Updates von Debian und SUSE aufgenommen
14.12.2020 - Neue Updates von Red Hat aufgenommen
15.12.2020 - Neue Updates von Red Hat aufgenommen
16.12.2020 - Neue Updates von Red Hat, Arch Linux und Oracle Linux aufgenommen
17.12.2020 - Neue Updates von Red Hat und CentOS aufgenommen
20.12.2020 - Neue Updates von Red Hat aufgenommen
21.12.2020 - Neue Updates von Red Hat aufgenommen
23.12.2020 - Neue Updates von Gentoo aufgenommen
10.01.2021 - Neue Updates von Red Hat aufgenommen
11.01.2021 - Neue Updates von SUSE aufgenommen
12.01.2021 - Neue Updates von Red Hat aufgenommen
13.01.2021 - Neue Updates von F5 aufgenommen
14.01.2021 - Neue Updates von Red Hat aufgenommen
17.01.2021 - Neue Updates von AVAYA aufgenommen
18.01.2021 - Neue Updates von Red Hat aufgenommen
19.01.2021 - Neue Updates von Red Hat aufgenommen
02.02.2021 - Neue Updates von Tenable aufgenommen
11.02.2021 - Neue Updates von Red Hat und Meinberg aufgenommen
23.02.2021 - Neue Updates von Ubuntu aufgenommen
24.02.2021 - Neue Updates von Red Hat aufgenommen
21.03.2021 - Neue Updates von Red Hat aufgenommen
25.03.2021 - Neue Updates von Oracle Linux aufgenommen
31.03.2021 - Neue Updates von Oracle Linux aufgenommen
06.04.2021 - Neue Updates von Oracle Linux aufgenommen
11.05.2021 - Neue Updates von Tenable aufgenommen
19.05.2021 - Neue Updates von XEROX aufgenommen
20.05.2021 - Neue Updates von BROCADE und HITACHI aufgenommen
03.06.2021 - Neue Updates von ORACLE aufgenommen
06.07.2021 - Neue Updates von HCL aufgenommen
14.07.2021 - Neue Updates von Juniper aufgenommen
25.07.2021 - Neue Updates von HP aufgenommen
02.08.2021 - Neue Updates von HCL aufgenommen
11.08.2021 - Neue Updates von HCL aufgenommen
18.08.2021 - Neue Updates von EMC aufgenommen
10.04.2022 - Neue Updates von Oracle Linux aufgenommen
22.05.2022 - Neue Updates von HP aufgenommen
06.07.2022 - Neue Updates von ORACLE aufgenommen
13.07.2022 - Neue Updates von Juniper aufgenommen
17.07.2023 - Neue Updates von HITACHI aufgenommen
18.07.2023 - Hitachi Produkte ergänzt.
19.10.2023 - Neue Updates von IBM aufgenommen
07.12.2023 - Neue Updates von Oracle Linux aufgenommen
25.01.2024 - Neue Updates von Dell aufgenommen
18.03.2024 - Neue Updates von Amazon aufgenommen
03.06.2024 - Neue Updates aufgenommen
04.06.2024 - Neue Updates von Oracle Linux aufgenommen
25.11.2024 - Neue Updates von Oracle Linux aufgenommen
+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter hinweis@news.de entgegen. +++
Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.
kns/roj/news.de