2013-1775: Apache Modul mod_fcgid: Eine Schwachstelle ermöglicht die Ausführung von beliebigen Befehlen
Historie:
- Version 1 (2013-10-15 12:58)
- Neues Advisory
- Version 2 (2013-10-30 13:28)
- Patch für openSUSE 12.2 und 12.3 verfügbar
- Version 3 (2013-10-31 11:11)
- Patch für openSUSE 11.4 verfügbar
- Version 4 (2013-11-15 10:41)
- Patches für SUSE Linux Enterprise Software Development Kit 11 SP2 und SP3 verfügbar
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle im Apache Modul mod_fcgid ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebige Befehle auszuführen.
Update: Der Hersteller stellt Patches für SUSE Linux Enterprise Software Development Kit 11 SP2 und SP3 zur Verfügung.
Schwachstellen:
CVE-2013-4365
Buffer-Overflow im Apache-Modul mod_fcgid
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.