DFN-CERT

Advisory-Archiv

2013-1765: Bibliothek Libtar: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Benutzerrechten

Historie:

Version 1 (2013-10-11 14:39)
Neues Advisory
Version 2 (2013-12-16 12:33)
Update: Debian hat die Schwachstelle ebenfalls behoben.
Version 3 (2016-02-05 15:59)
F5 Networks informiert darüber, welche F5 Produkte und Versionen von der Schwachstelle betroffen sind. Unter anderem ist das BIG-IP Protocol Security Module (PSM) in den Versionen 11.0.0 - 11.2.0 und 11.4.0 - 11.4.1 verwundbar.

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann durch speziell präparierte Archivdateien, die ein Benutzer öffnet, beliebigen Programmcode mit den Rechten des Nutzers oder Dienstes ausführen. Ein fehlgeschlagener Angriff führt zu einem Denial-of-Service-Zustand.

Schwachstellen:

CVE-2013-4397

Schwachstelle in Qualcomm-Komponente ermöglicht nicht spezifizierte Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.