CVE-2022-2274: Remote Code Execution in OpenSSL 3.0.4

Fette Sicherheitslücke in OpenSSL 3.0.4. Andere Versionen nicht betroffen!

CVE-2022-2274: Remote Code Execution in OpenSSL 3.0.4

Bei Operationen mit einem 2048bit RSA Key kann auf einem X86 mit AVX512IFMA Instruktionen ein Heap-Overflow erzeugt werden, der zu einer Remote-Code-Schwachstelle ausgebaut werden kann.

Es wird empfohlen auf 3.0.5 zu aktualisieren. Alle anderen Versionen sind nicht von der Lücke betroffen.

Quelle: https://www.openssl.org/news/secadv/20220705.txt

Linux am Dienstag: Programm für den 5.7.2022

Es ist Sommer, es ist wieder Linux am Dienstag, also lasst uns die heißen Themen angehen.

Linux am Dienstag: Programm für den 5.7.2022

u.a. im Programm am 5.7.2022, ab 19 Uhr:

  • Linux – Umsetzung auf Apple’s M2 kommt gut voran
  • Datenschutz – …in der Blockchain
  • Krypto – Endlich Regulierung gefordert
  • Linux – Welche Variation hätten Sie heute gern?
  • Vortrag – Neuigkeiten zum PVA aka Carola (Marius)

Wie jede Woche per Videokonferenz auf https://meet.cloud-foo.de/Linux .

Hinweis: Die bisherigen Vorträge findet man unter https://linux-am-dienstag.de/archiv/ .

Fix: Cannot find device „tun0“

Neulich beim VPN Aufbau gefunden, offensichtlich reicht es nicht mehr sein Netzwerk einzuschalten, das Kernelmodul tun zu laden, nein, man braucht noch mehr.

$ modprobe tun
$ ifconfig tun0 up
Cannot find device „tun0“

Lösung:

Mit Rootrechten „ tunctl -t tun0 -n “ aus, dann gehts wieder.

Unter Fedora müßt Ihr dazu ggf. noch das tunctl Paket installieren: „dnf install tunctl