DFN-CERT

Advisory-Archiv

2013-2124: WebYaST, openSUSE: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Historie:

Version 1 (2013-12-27 16:22)
Neues Advisory
Version 2 (2013-12-30 15:10)
Auch für die openSUSE Distributionen 12.2 und 12.3 sind Updates verfügbar.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in openSUSE in Verbindung mit WebYaST ermöglicht es einem lokalen, nicht authentifizierten Angreifer durch das Fälschen der Session Cookies Administrationsrechte zu erlangen.

Schwachstellen:

CVE-2013-3709

Schwachstelle in den Zugriffsrechten der Security Token Datei

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.