Pi-hole schließt sechs Sicherheitslücken

  • "Die Pi-hole-Entwickler haben ein umfangreiches Wartungsupdate veröffentlicht, das vor allem sicherheitstechnisch einiges zu bieten hat. Mit dem Release schließen die Entwickler insgesamt sechs Security-Advisories in den Modulen Core und FTL.

    Darunter sind zwei Lücken mit hohem Schweregrad: eine lokale Rechteausweitung vom pihole-Nutzer zu Root über die Logrotate-Konfiguration sowie ein Denial-of-Service in Web-UI und API durch fehlendes Rate-Limiting. Dazu kommen eine Remote Code Execution-Lücke sowie kleinere Probleme bei Log- und Header-Injection. Wer ein Pi-hole betreibt, sollte also möglichst zeitnah aktualisieren."

    Hier gehts zum Artikel von LinuxNews: https://linuxnews.de/pi-hole-schlie…erheitsluecken/

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!