Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js
In dem zu systemd gehörenden Werkzeug systemd-tmpfiles wurde eine Sicherheitsanfälligkeit (CVE-2021-3997) entdeckt, die eine unkontrollierte Rekursion auslösen kann. Diese Problematik kann genutzt werden, um einen Denial-of-Service-Angriff während des Systemstarts zu initiieren, indem eine große Anzahl von verschachtelten Unterverzeichnissen im Verzeichnis /tmp erstellt wird. Ein Fix ist derzeit in Form eines Patches verfügbar. Paket-Updates zur Behebung des Problems wurden in Ubuntu und SUSE angeboten, sind aber noch nicht in […]
