- Mitglied seit
- 1 Aug 2022
- Beiträge
- 6,487
- Punkte für Reaktionen
- 1,569
- Punkte
- 113
DIGITALISIERUNGSBOX PREMIUM 2, Firmwareänderungen (Stand 07/2026)
Firmware Version: 16.40.2.24.00 Veröffentlichungsdatum: 07/2026
ÄNDERUNGEN
− Sicherheitsupdate (dnsmasq auf Version 2.92rel2)
Sicherheitshinweis: Die Probleme mit "dnsmasq" wurden mit diesem Update zwar behoben. Es ist allerdings mehr als verwunderlich, dass die Sicherheitslücken in OpenSSL in beiden Digitalisierungsboxen noch immer nicht behoben worden sind. In beiden Digitalisierungsboxen kommt noch OpenSSL Version 3.0.19 zum Einsatz. Das ist auch jeweils in dem "End-User License Agreement" bei beiden Digitalisierungsboxen gut dokumentiert.
Die Sicherheitslücken bzw. "Vulnerabilities" bei OpenSSL sind aber auch gut dokumentiert und öffentlich einsehbar.
Es gibt eine ganze Reihe von CVEs, welche auch noch in OpenSSL Version 3.0.19 und Version 3.0.20 enthalten sind und erst mit Version 3.0.21 vom 9. Juni 2026 behoben wurden. Die höchste Einstufung bei den verschiedenen CVEs ist dabei "Severity High". Evtl. liest ja noch jemand vom @Telekom hilft Team hier mit, alternativ kann sich ein Anwender aber mit diesem Sicherheitshinweis auch gerne einmal an den Herstellersupport wenden.
Ergänzung: Beide Digitalisierungsboxen verfügen sogar über ein IT-Sicherheitskennzeichen, welches derzeit (noch) aktuell und gültig ist.
IT-Sicherheitskennzeichen für Digitalisierungsbox Premium 2, Kennzeichen ID: IT-SIK-02022, Laufzeit: 28.07.2022 - 27.07.2026
www.bsi.bund.de
IT-Sicherheitskennzeichen für Digitalisierungsbox Smart 2, Kennzeichen ID: IT-SIK-02021, Laufzeit: 28.07.2022 - 27.07.2026
www.bsi.bund.de
Allerdings steht dort unter Sicherheitsinformationen: Keine Schwachstellen bekannt. Die jetzt behobene Sicherheislücke in dnsmasq ist dort offenbar weder bekannt noch gemeldet worden. Ebenfalls sind die Sicherheitslücken in OpenSSL Version 3.0.19, welche bereits mit OpenSSL Version 3.0.20 vom 7. April 2026 behoben worden sind, dort nicht dokumentiert worden. Besonders spannend sind dabei die beiden folgenden Punkte, welche auch in den Links der o.g. Sicherheitskennzeichen enthalten sind:
Firmware Version: 16.40.2.24.00 Veröffentlichungsdatum: 07/2026
ÄNDERUNGEN
− Sicherheitsupdate (dnsmasq auf Version 2.92rel2)
Sicherheitshinweis: Die Probleme mit "dnsmasq" wurden mit diesem Update zwar behoben. Es ist allerdings mehr als verwunderlich, dass die Sicherheitslücken in OpenSSL in beiden Digitalisierungsboxen noch immer nicht behoben worden sind. In beiden Digitalisierungsboxen kommt noch OpenSSL Version 3.0.19 zum Einsatz. Das ist auch jeweils in dem "End-User License Agreement" bei beiden Digitalisierungsboxen gut dokumentiert.
Die Sicherheitslücken bzw. "Vulnerabilities" bei OpenSSL sind aber auch gut dokumentiert und öffentlich einsehbar.
Es gibt eine ganze Reihe von CVEs, welche auch noch in OpenSSL Version 3.0.19 und Version 3.0.20 enthalten sind und erst mit Version 3.0.21 vom 9. Juni 2026 behoben wurden. Die höchste Einstufung bei den verschiedenen CVEs ist dabei "Severity High". Evtl. liest ja noch jemand vom @Telekom hilft Team hier mit, alternativ kann sich ein Anwender aber mit diesem Sicherheitshinweis auch gerne einmal an den Herstellersupport wenden.
Ergänzung: Beide Digitalisierungsboxen verfügen sogar über ein IT-Sicherheitskennzeichen, welches derzeit (noch) aktuell und gültig ist.
IT-Sicherheitskennzeichen für Digitalisierungsbox Premium 2, Kennzeichen ID: IT-SIK-02022, Laufzeit: 28.07.2022 - 27.07.2026
Digitalisierungsbox Premium 2
Damit Sie den Umgang mit digitalen Produkten und Diensten möglichst sicher gestalten können, empfehlen wir Ihnen sich proaktiv zum Thema IT-Sicherheit zu informieren. Dafür können Sie zum Beispiel die Angebote des Digitalen Verbraucherschutzes im BSI nutzen. Ist Ihnen eine Schwachstelle zu...
Digitalisierungsbox Smart 2
Damit Sie den Umgang mit digitalen Produkten und Diensten möglichst sicher gestalten können, empfehlen wir Ihnen sich proaktiv zum Thema IT-Sicherheit zu informieren. Dafür können Sie zum Beispiel die Angebote des Digitalen Verbraucherschutzes im BSI nutzen. Ist Ihnen eine Schwachstelle zu...
Allerdings steht dort unter Sicherheitsinformationen: Keine Schwachstellen bekannt. Die jetzt behobene Sicherheislücke in dnsmasq ist dort offenbar weder bekannt noch gemeldet worden. Ebenfalls sind die Sicherheitslücken in OpenSSL Version 3.0.19, welche bereits mit OpenSSL Version 3.0.20 vom 7. April 2026 behoben worden sind, dort nicht dokumentiert worden. Besonders spannend sind dabei die beiden folgenden Punkte, welche auch in den Links der o.g. Sicherheitskennzeichen enthalten sind:
- "Der Hersteller hat für die Dauer der Freigabe zugesichert, das Bundesamt für Sicherheit in der Informationstechnik unaufgefordert zu informieren, wenn sich die vom Hersteller erklärten Eigenschaften des Dienstes ändern, sobald sie ihm bekannt werden, einschließlich (vorübergehender) Störungen der Informationssicherheit des Produktes und Sicherheitslücken."
- "Der Hersteller hat für die Dauer der Freigabe weiterhin zugesichert, ihm hinsichtlich des Produktes bekanntwerdende Sicherheitslücken unverzüglich zu beheben und den Stand der dafür erfolgten Maßnahmen dem Bundesamt für Sicherheit in der Informationstechnik entsprechend § 3 Absatz 4 Satz 2 BSI-ITSiKV anzuzeigen."
Zuletzt bearbeitet: