DFN-CERT

Advisory-Archiv

2013-1775: Apache Modul mod_fcgid: Eine Schwachstelle ermöglicht die Ausführung von beliebigen Befehlen

Historie:

Version 1 (2013-10-15 12:58)
Neues Advisory
Version 2 (2013-10-30 13:28)
Patch für openSUSE 12.2 und 12.3 verfügbar
Version 3 (2013-10-31 11:11)
Patch für openSUSE 11.4 verfügbar
Version 4 (2013-11-15 10:41)
Patches für SUSE Linux Enterprise Software Development Kit 11 SP2 und SP3 verfügbar

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle im Apache Modul mod_fcgid ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebige Befehle auszuführen.

Update: Der Hersteller stellt Patches für SUSE Linux Enterprise Software Development Kit 11 SP2 und SP3 zur Verfügung.

Schwachstellen:

CVE-2013-4365

Buffer-Overflow im Apache-Modul mod_fcgid

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.