Fix for CVE-2021-3156

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Art

Benutzer
Registriert
10. Dez. 2020
Beiträge
3
Reaktionspunkte
0
Punkte
1
Wie lange dauert es gemeinhin bis Synology Security Fixes liefert? Ich habe meine erst seit Dezember...
Oder kommen Security Fixes nicht via DSM Update?

Auf meiner DS920+ sehe ich Sudo version 1.8.20p2, die von der Vulnerability betroffen ist.
Die 'üblichen' Distrubtionen liefern bereits Fixes (z.B. Debian: https://security-tracker.debian.org/tracker/CVE-2021-3156 für mein OMV NAS).
 
Kann man im Allgemeinen nicht sagen. Der root Fix wird ja auch in der Linux Welt gerade erst ausgeliefert, obwohl das Problem wohl aus 2011 stammt. Also schon ein paar Tage älter...
 
Ich tu mal einfach so: https://www.synology.com/de-de/security/advisory

EDIT: Allerdings - wie so oft - werden die Updates auch in Wellen und nicht direkt überall auf der Welt ausgerollt, also selbst wenn es schon einen Fix gibt, kann es sein, dass sich das Rollout noch "ein wenig" verzögert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat