2013-1678: Polkit: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2013-09-20 17:08)
- Neues Advisory
- Version 2 (2013-10-09 17:35)
- Die Schwachstelle ist in den Distributionen Red Hat Enterprise Linux 6 und openSUSE 12.2 sowie 12.3 behoben.
- Version 3 (2013-11-01 12:36)
- Patch für die Linux-Distribution openSUSE 11.4 verfügbar.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in polkit ermöglicht einem lokalen Angreifer seine Berechtigungen zu erweitern. Update: Die Schwachstelle wurde nun auch in der Linux-Distribution openSUSE 11.4 behoben. Weiterhin existiert ein funktionaler Exploit für diese Schwachstelle.
Schwachstellen:
CVE-2013-4288
Schwachstelle in Polkit ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.