2013-1765: Bibliothek Libtar: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2013-10-11 14:39)
- Neues Advisory
- Version 2 (2013-12-16 12:33)
- Update: Debian hat die Schwachstelle ebenfalls behoben.
- Version 3 (2016-02-05 15:59)
- F5 Networks informiert darüber, welche F5 Produkte und Versionen von der Schwachstelle betroffen sind. Unter anderem ist das BIG-IP Protocol Security Module (PSM) in den Versionen 11.0.0 - 11.2.0 und 11.4.0 - 11.4.1 verwundbar.
Betroffene Software
Datensicherung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch speziell präparierte Archivdateien, die ein Benutzer öffnet, beliebigen Programmcode mit den Rechten des Nutzers oder Dienstes ausführen. Ein fehlgeschlagener Angriff führt zu einem Denial-of-Service-Zustand.
Schwachstellen:
CVE-2013-4397
Schwachstelle in Qualcomm-Komponente ermöglicht nicht spezifizierte Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.