IT-Sicherheit: Linux bedroht - Update für IT-Sicherheitshinweis zu Internet Systems Consortium BIND (Risiko: mittel)
Erstellt von Sarah Knauth
23.11.2024 10.35
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 21.11.2024 ein Update zu einer am 13.02.2024 bekanntgewordenen Sicherheitslücke für Internet Systems Consortium BIND veröffentlicht. Betroffen von der Sicherheitslücke sind das Betriebssystem Linux sowie die Produkte IBM VIOS, IBM AIX, Debian Linux, Amazon Linux 2, FreeBSD Project FreeBSD OS, Red Hat Enterprise Linux, Fedora Linux, Ubuntu Linux, F5 BIG-IP, SUSE Linux, Oracle Linux, EMC Avamar, Xerox FreeFlow Print Server, Dell NetWorker, RESF Rocky Linux, Internet Systems Consortium BIND, Open Source PowerDNS, Infoblox NIOS, Open Source dnsmasq und Dell ECS.
Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: XEROX Security Advisory XRX24-017 (Stand: 21.11.2024). Weitere nützliche Quellen werden weiter unten in diesem Artikel aufgeführt.
Sicherheitshinweis für Internet Systems Consortium BIND - Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Base Score: 7,5
CVSS Temporal Score: 6,5
Remoteangriff: Ja
Zur Einschätzung des Schweregrads von Schwachstellen in Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Kriterien miteinander zu vergleichen, um Gegenmaßnahmen besser priorisieren zu können. Für die Schweregrade einer Schwachstelle werden die Attribute "keine", "niedrig", "mittel", "hoch" und "kritisch" verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Der Temporal Score berücksichtigt darüber hinaus zeitliche Veränderungen hinsichtlich der Gefahrenlage. Die Gefährdung der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 7,5 als "mittel" eingeschätzt.
Internet Systems Consortium BIND Bug: Mehrere Schwachstellen ermöglichen Denial of Service
BIND (Berkeley Internet Name Domain) ist ein Open-Source-Softwarepaket, das einen Domain-Name-System-Server implementiert.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen.
Die Verwundbarkeit wird mit den individuellen CVE-Seriennummern (Common Vulnerabilities and Exposures) CVE-2023-4408, CVE-2023-50387, CVE-2023-50868, CVE-2023-5517, CVE-2023-5679, CVE-2023-5680 und CVE-2023-6516 gehandelt.
Von der Sicherheitslücke betroffene Systeme im Überblick
Betriebssystem
Linux
Produkte
IBM VIOS 3.1 (cpe:/a:ibm:vios)
IBM AIX 7.3 (cpe:/o:ibm:aix)
IBM VIOS 4.1 (cpe:/a:ibm:vios)
Debian Linux (cpe:/o:debian:debian_linux)
Amazon Linux 2 (cpe:/o:amazon:linux_2)
FreeBSD Project FreeBSD OS (cpe:/o:freebsd:freebsd)
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Fedora Linux (cpe:/o:fedoraproject:fedora)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
F5 BIG-IP (cpe:/a:f5:big-ip)
SUSE Linux (cpe:/o:suse:suse_linux)
Oracle Linux (cpe:/o:oracle:linux)
EMC Avamar (cpe:/a:emc:avamar)
Xerox FreeFlow Print Server v9 (cpe:/a:xerox:freeflow_print_server)
Dell NetWorker (cpe:/a:dell:networker)
RESF Rocky Linux (cpe:/o:resf:rocky_linux)
Internet Systems Consortium BIND <9.16.48 (cpe:/a:isc:bind)
Internet Systems Consortium BIND 9.16.48 (cpe:/a:isc:bind)
Internet Systems Consortium BIND <9.18.24 (cpe:/a:isc:bind)
Internet Systems Consortium BIND 9.18.24 (cpe:/a:isc:bind)
Internet Systems Consortium BIND <9.19.21 (cpe:/a:isc:bind)
Internet Systems Consortium BIND 9.19.21 (cpe:/a:isc:bind)
Internet Systems Consortium BIND Supported Preview Edition <9.16.48-S1 (cpe:/a:isc:bind)
Internet Systems Consortium BIND Supported Preview Edition 9.16.48-S1 (cpe:/a:isc:bind)
Internet Systems Consortium BIND Supported Preview Edition <9.18.24-S1 (cpe:/a:isc:bind)
Internet Systems Consortium BIND Supported Preview Edition 9.18.24-S1 (cpe:/a:isc:bind)
Ubuntu Linux <22.04 (cpe:/o:canonical:ubuntu_linux)
Ubuntu Linux 22.04 (cpe:/o:canonical:ubuntu_linux)
Ubuntu Linux <23.10 (cpe:/o:canonical:ubuntu_linux)
Ubuntu Linux 23.10 (cpe:/o:canonical:ubuntu_linux)
Open Source PowerDNS <4.8.6 (cpe:/a:powerdns:authoritative)
Open Source PowerDNS 4.8.6 (cpe:/a:powerdns:authoritative)
Open Source PowerDNS <4.9.3 (cpe:/a:powerdns:authoritative)
Open Source PowerDNS 4.9.3 (cpe:/a:powerdns:authoritative)
Open Source PowerDNS <5.0.2 (cpe:/a:powerdns:authoritative)
Open Source PowerDNS 5.0.2 (cpe:/a:powerdns:authoritative)
Infoblox NIOS 8.6.2.4 (cpe:/o:infoblox:nios)
Infoblox NIOS 8.6.3.2 (cpe:/o:infoblox:nios)
Infoblox NIOS 8.6.4 (cpe:/o:infoblox:nios)
Infoblox NIOS 9.0.2 (cpe:/o:infoblox:nios)
Infoblox NIOS 9.0.3 (cpe:/o:infoblox:nios)
Open Source dnsmasq (cpe:/a:dnsmasq:dnsmasq)
IBM AIX 7.2 (cpe:/o:ibm:aix)
Dell NetWorker <19.11 (cpe:/a:dell:networker)
Dell NetWorker 19.11 (cpe:/a:dell:networker)
Dell ECS <3.8.1.2 (cpe:/h:dell:ecs)
Dell ECS 3.8.1.2 (cpe:/h:dell:ecs)
Allgemeine Empfehlungen zum Umgang mit IT-Schwachstellen
- Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie diese zeitnah.
- Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann der von der IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.
XEROX Security Advisory XRX24-017 vom 2024-11-21 (21.11.2024)
Weitere Informationen finden Sie unter: https://securitydocs.business.xerox.com/wp-content/uploads/2024/11/Xerox-Security-Bulletin-XRX24-017-for-Xerox%C2%AE-FreeFlow%C2%AE-Print-Server-v9.pdf
Dell Security Advisory DSA-2024-412 vom 2024-09-30 (30.09.2024)
Weitere Informationen finden Sie unter: https://www.dell.com/support/kbdoc/de-de/000230678/dsa-2024-412-security-update-for-dell-ecs-3-8-1-2-multiple-third-party-component-vulnerabilities
Debian Security Advisory DLA-3859 vom 2024-09-02 (02.09.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/09/msg00001.html
Amazon Linux Security Advisory ALAS-2024-2625 vom 2024-08-21 (20.08.2024)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALAS-2024-2625.html
Oracle Linux Security Advisory ELSA-2024-5390 vom 2024-08-14 (14.08.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-5390.html
Oracle Linux Security Advisory ELSA-2024-5231 vom 2024-08-13 (13.08.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-5231.html
Dell Security Advisory DSA-2024-348 vom 2024-08-06 (05.08.2024)
Weitere Informationen finden Sie unter: https://www.dell.com/support/kbdoc/de-de/000227573/dsa-2024-348-security-update-for-dell-avamar-dell-networker-virtual-edition-nve-and-dell-powerprotect-dp-series-appliance-dell-integrated-data-protection-appliance-idpa-security-update-for-multiple-vulnerabilities
SUSE Security Update SUSE-SU-2024:1991-2 vom 2024-08-01 (31.07.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-August/019081.html
Dell Security Advisory DSA-2024-022 vom 2024-07-03 (02.07.2024)
Weitere Informationen finden Sie unter: https://www.dell.com/support/kbdoc/de-de/000226633/dsa-2024-022-security-update-for-dell-networker-vproxy-multiple-component-vulnerabilities
SUSE Security Update SUSE-SU-2024:2033-1 vom 2024-06-17 (16.06.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-June/018731.html
Red Hat Security Advisory RHSA-2024:3929 vom 2024-06-14 (13.06.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:3929
Red Hat Security Advisory RHSA-2024:3877 vom 2024-06-13 (12.06.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:3877
SUSE Security Update SUSE-SU-2024:1982-1 vom 2024-06-11 (11.06.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-June/018701.html
SUSE Security Update SUSE-SU-2024:1991-1 vom 2024-06-11 (11.06.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-June/018692.html
Oracle Linux Security Advisory ELSA-2024-3741 vom 2024-06-11 (11.06.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-3741.html
Red Hat Security Advisory RHSA-2024:3741 vom 2024-06-10 (10.06.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:3741
IBM Security Bulletin 7156443 vom 2024-06-05 (04.06.2024)
Weitere Informationen finden Sie unter: https://www.ibm.com/support/pages/node/7156443
SUSE Security Update SUSE-SU-2024:1923-1 vom 2024-06-04 (04.06.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-June/018654.html
SUSE Security Update SUSE-SU-2024:1894-1 vom 2024-06-03 (02.06.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-June/018640.html
Oracle Linux Security Advisory ELSA-2024-3271 vom 2024-05-30 (30.05.2024)
Weitere Informationen finden Sie unter: http://linux.oracle.com/errata/ELSA-2024-3271.html
Red Hat Security Advisory RHSA-2024:3271 vom 2024-05-22 (21.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:3271
Red Hat Security Advisory RHSA-2024:3267 vom 2024-05-22 (21.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:3267
Debian Security Advisory DLA-3816 vom 2024-05-17 (20.05.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/05/msg00011.html
Red Hat Security Advisory RHSA-2024:2890 vom 2024-05-16 (16.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2890
Red Hat Security Advisory RHSA-2024:2821 vom 2024-05-13 (12.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2821
Oracle Linux Security Advisory ELSA-2024-2551 vom 2024-05-08 (07.05.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-2551.html
Red Hat Security Advisory RHSA-2024:2721 vom 2024-05-07 (06.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2721
Red Hat Security Advisory RHSA-2024:2720 vom 2024-05-07 (06.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2720
Rocky Linux Security Advisory RLSA-2024:1782 vom 2024-05-06 (06.05.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:1782
Rocky Linux Security Advisory RLBA-2024:1798 vom 2024-05-06 (06.05.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLBA-2024:1798
Rocky Linux Security Advisory RLSA-2024:1781 vom 2024-05-06 (06.05.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:1781
Red Hat Security Advisory RHSA-2024:2696 vom 2024-05-06 (05.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2696
Red Hat Security Advisory RHSA-2024:2551 vom 2024-04-30 (01.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2551
Red Hat Security Advisory RHSA-2024:2587 vom 2024-04-30 (01.05.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2587
Amazon Linux Security Advisory ALAS-2024-2530 vom 2024-04-29 (29.04.2024)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALAS-2024-2530.html
Ubuntu Security Notice USN-6657-2 vom 2024-04-24 (24.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6657-2
Amazon Linux Security Advisory ALASDNSMASQ-2024-002 vom 2024-04-18 (17.04.2024)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALASDNSMASQ-2024-002.html
Red Hat Security Advisory RHSA-2024:1804 vom 2024-04-15 (14.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1804
Red Hat Security Advisory RHSA-2024:1801 vom 2024-04-15 (14.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1801
Red Hat Security Advisory RHSA-2024:1800 vom 2024-04-15 (14.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1800
Red Hat Security Advisory RHSA-2024:1803 vom 2024-04-15 (14.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1803
Oracle Linux Security Advisory ELSA-2024-1781 vom 2024-04-12 (11.04.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-1781.html
Oracle Linux Security Advisory ELSA-2024-1782 vom 2024-04-12 (11.04.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-1782.html
Oracle Linux Security Advisory ELSA-2024-1789 vom 2024-04-12 (11.04.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-1789.html
Red Hat Security Advisory RHSA-2024:1789 vom 2024-04-11 (11.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1789
Red Hat Security Advisory RHSA-2024:1782 vom 2024-04-11 (10.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1782
Red Hat Security Advisory RHSA-2024:1781 vom 2024-04-11 (10.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1781
Ubuntu Security Notice USN-6723-1 vom 2024-04-09 (09.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6723-1
Red Hat Security Advisory RHSA-2024:1647 vom 2024-04-02 (02.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1647
Red Hat Security Advisory RHSA-2024:1648 vom 2024-04-02 (02.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1648
Red Hat Security Advisory RHSA-2024:1545 vom 2024-03-27 (27.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1545
FreeBSD Security Advisory FREEBSD-SA-24:03.UNBOUND vom 2024-03-28 (27.03.2024)
Weitere Informationen finden Sie unter: https://security.FreeBSD.org/advisories/FreeBSD-SA-24:03.unbound.asc
Red Hat Security Advisory RHSA-2024:1543 vom 2024-03-27 (27.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1543
Red Hat Security Advisory RHSA-2024:1544 vom 2024-03-27 (27.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1544
Rocky Linux Security Advisory RLSA-2024:1335 vom 2024-03-27 (26.03.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:1335
Red Hat Security Advisory RHSA-2024:1522 vom 2024-03-26 (26.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1522
F5 Security Advisory K000138990 vom 2024-03-26 (25.03.2024)
Weitere Informationen finden Sie unter: https://my.f5.com/manage/s/article/K000138990
Debian Security Advisory DSA-5642 vom 2024-03-20 (20.03.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00050.html
Oracle Linux Security Advisory ELSA-2024-1335 vom 2024-03-16 (17.03.2024)
Weitere Informationen finden Sie unter: http://linux.oracle.com/errata/ELSA-2024-1335.html
Oracle Linux Security Advisory ELSA-2024-1334 vom 2024-03-16 (17.03.2024)
Weitere Informationen finden Sie unter: http://linux.oracle.com/errata/ELSA-2024-1334.html
Red Hat Security Advisory RHSA-2024:1334 vom 2024-03-14 (14.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1334
Red Hat Security Advisory RHSA-2024:1335 vom 2024-03-14 (14.03.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:1335
Amazon Linux Security Advisory ALAS-2024-2481 vom 2024-03-05 (04.03.2024)
Weitere Informationen finden Sie unter: https://alas.aws.amazon.com/AL2/ALAS-2024-2481.html
Ubuntu Security Notice USN-6665-1 vom 2024-02-28 (28.02.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6665-1
Oracle Linux Security Advisory ELSA-2024-0965 vom 2024-02-28 (28.02.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-0965.html
Oracle Linux Security Advisory ELSA-2024-0977 vom 2024-02-28 (27.02.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-0977.html
Debian Security Advisory DSA-5633 vom 2024-02-28 (27.02.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00039.html
Red Hat Security Advisory RHSA-2024:0965 vom 2024-02-26 (25.02.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:0965
Red Hat Security Advisory RHSA-2024:0981 vom 2024-02-26 (25.02.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:0981
Red Hat Security Advisory RHSA-2024:0982 vom 2024-02-26 (25.02.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:0982
Red Hat Security Advisory RHSA-2024:0977 vom 2024-02-26 (25.02.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:0977
SUSE Security Update SUSE-SU-2024:0590-1 vom 2024-02-22 (22.02.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-February/017996.html
Debian Security Advisory DLA-3736 vom 2024-02-21 (21.02.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2024/02/msg00006.html
SUSE Security Update SUSE-SU-2024:0574-1 vom 2024-02-21 (21.02.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-February/017984.html
Ubuntu Security Notice USN-6642-1 vom 2024-02-19 (19.02.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6642-1
Fedora Security Advisory FEDORA-2024-C36C448396 vom 2024-02-17 (18.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-c36c448396
Fedora Security Advisory FEDORA-2024-21310568FA vom 2024-02-17 (18.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-21310568fa
Fedora Security Advisory FEDORA-2024-FAE88B73EB vom 2024-02-17 (18.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-fae88b73eb
Debian Security Advisory DSA-5626 vom 2024-02-18 (18.02.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00033.html
Fedora Security Advisory FEDORA-2024-7378BE30DD vom 2024-02-17 (18.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-7378be30dd
Fedora Security Advisory FEDORA-2024-499B9BE35F vom 2024-02-17 (18.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-499b9be35f
Fedora Security Advisory FEDORA-EPEL-2024-4F0DBC2B30 vom 2024-02-14 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-4f0dbc2b30
Fedora Security Advisory FEDORA-EPEL-2024-0B7BA715AF vom 2024-02-14 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-0b7ba715af
Fedora Security Advisory FEDORA-2024-2E26ECCFCB vom 2024-02-15 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-2e26eccfcb
Fedora Security Advisory FEDORA-2024-4E36DF9DFD vom 2024-02-14 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-4e36df9dfd
Fedora Security Advisory FEDORA-2024-08BD07FBEB vom 2024-02-15 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-08bd07fbeb
Fedora Security Advisory FEDORA-2024-B0F9656A76 vom 2024-02-14 (14.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-b0f9656a76
Infoblox Security Advisory (14.02.2024)
Weitere Informationen finden Sie unter: https://support.infoblox.com/s/article/000009609
PowerDNS Security Advisory (14.02.2024)
Weitere Informationen finden Sie unter: https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2024-01.html
Fedora Security Advisory FEDORA-2024-E00ECEB11C vom 2024-02-14 (13.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-e00eceb11c
Debian Security Advisory DSA-5621 vom 2024-02-14 (13.02.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00028.html
Fedora Security Advisory FEDORA-2024-E24211EFF0 vom 2024-02-14 (13.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-e24211eff0
Fedora Security Advisory FEDORA-2024-C967C7D287 vom 2024-02-14 (13.02.2024)
Weitere Informationen finden Sie unter: https://bodhi.fedoraproject.org/updates/FEDORA-2024-c967c7d287
Debian Security Advisory DSA-5620 vom 2024-02-14 (13.02.2024)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-security-announce/2024/msg00027.html
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-56808
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-50868
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-50387
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-6516
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-5680
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-5679
ISC Advisory (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-5517
BIND Security Advisory vom 2024-02-13 (13.02.2024)
Weitere Informationen finden Sie unter: https://kb.isc.org/docs/cve-2023-4408
Versionshistorie dieses Sicherheitshinweises
Dies ist die 51. Version des vorliegenden IT-Sicherheitshinweises für Internet Systems Consortium BIND. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
13.02.2024 - Initiale Fassung
14.02.2024 - Neue Updates von Fedora aufgenommen
18.02.2024 - Neue Updates von Fedora und Debian aufgenommen
19.02.2024 - Neue Updates von Ubuntu aufgenommen
21.02.2024 - Neue Updates von SUSE und Debian aufgenommen
22.02.2024 - Neue Updates von SUSE aufgenommen
25.02.2024 - Neue Updates von Red Hat aufgenommen
27.02.2024 - Neue Updates von Debian und Oracle Linux aufgenommen
28.02.2024 - Neue Updates von Oracle Linux und Ubuntu aufgenommen
04.03.2024 - Neue Updates von Amazon aufgenommen
14.03.2024 - Neue Updates von Red Hat aufgenommen
17.03.2024 - Neue Updates von Oracle Linux aufgenommen
18.03.2024 - doppelten Eintrag entfernt
20.03.2024 - Neue Updates von Debian aufgenommen
25.03.2024 - Neue Updates von F5 aufgenommen
26.03.2024 - Neue Updates von Red Hat und Rocky Enterprise Software Foundation aufgenommen
27.03.2024 - Neue Updates von Red Hat und FreeBSD aufgenommen
02.04.2024 - Neue Updates von Red Hat aufgenommen
09.04.2024 - Neue Updates von Ubuntu aufgenommen
10.04.2024 - Neue Updates von Red Hat aufgenommen
11.04.2024 - Neue Updates von Red Hat und Oracle Linux aufgenommen
14.04.2024 - Neue Updates von Red Hat aufgenommen
17.04.2024 - Neue Updates von Amazon aufgenommen
21.04.2024 - Link korrigiert
24.04.2024 - Neue Updates von Ubuntu aufgenommen
29.04.2024 - Neue Updates von Amazon aufgenommen
01.05.2024 - Neue Updates von Red Hat aufgenommen
05.05.2024 - Neue Updates von Red Hat aufgenommen
06.05.2024 - Neue Updates von Rocky Enterprise Software Foundation aufgenommen
07.05.2024 - Neue Updates von Oracle Linux aufgenommen
12.05.2024 - Neue Updates von Red Hat aufgenommen
16.05.2024 - Neue Updates von Red Hat aufgenommen
20.05.2024 - Neue Updates von Debian aufgenommen
21.05.2024 - Neue Updates von Red Hat aufgenommen
30.05.2024 - Neue Updates von Oracle Linux aufgenommen
02.06.2024 - Neue Updates von SUSE aufgenommen
04.06.2024 - Neue Updates von SUSE und IBM aufgenommen
10.06.2024 - Neue Updates von Red Hat aufgenommen
11.06.2024 - Neue Updates von Oracle Linux und SUSE aufgenommen
12.06.2024 - Neue Updates von Red Hat aufgenommen
13.06.2024 - Neue Updates von Red Hat aufgenommen
16.06.2024 - Neue Updates von SUSE aufgenommen
02.07.2024 - Neue Updates von Dell aufgenommen
31.07.2024 - Neue Updates von SUSE aufgenommen
05.08.2024 - Neue Updates von Dell aufgenommen
13.08.2024 - Neue Updates von Oracle Linux aufgenommen
14.08.2024 - Neue Updates von Oracle Linux aufgenommen
20.08.2024 - Neue Updates von Amazon aufgenommen
02.09.2024 - Neue Updates von Debian aufgenommen
30.09.2024 - Neue Updates von Dell aufgenommen
21.11.2024 - Neue Updates von XEROX aufgenommen
+++ Redaktioneller Hinweis: Dieser Text wurde auf Basis aktueller BSI-Daten generiert und wird je nach Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter hinweis@news.de entgegen. +++
Folgen Sie News.de schon bei Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Draht zur Redaktion.
kns/roj/news.de