Sicherheitsupdates fĂĽr Puppet
Das Konfigurationsmanagement-Tool konnte von Angreifern dazu gebracht werden, beliebige Dateien zu ĂĽberschreiben.
- Ronald Eikenberg
Puppet Labs hat in seinen Konfigurationsmanagement-Tools Puppet und Puppet Enterprise mehrere Schwachstellen geschlossen. In beiden Programmen klaffte eine LĂĽcke, durch die ein Angreifer den Puppet Agent dazu bringen kann, beliebige Dateien zu ĂĽberschreiben. Abhilfe schaffen die Updates auf Puppet 3.4.1 respektive Puppet Enterprise 2.8.4. Letzteres behebt darĂĽber hinaus zahlreiche weitere Schwachstellen. Die Entwickler stufen das von den Schwachstellen ausgehende Risiko maximal als "mittel" ein. (rei)