DFN-CERT

Advisory-Archiv

2014-0293: udisks, udisks2: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-03-11 14:32)
Neues Advisory
Version 2 (2014-03-14 15:35)
RedHat stellt Sicherheitsupdates für verschiedene Produkte zur Verfügung.
Version 3 (2014-03-18 16:06)
Für openSUSE 12.3 und 13.1 stehen nun Updates zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler Angreifer kann in udisks oder udisks2 durch die Angabe eines zu langen Pfades einen Absturz (Denial-of-Service) herbeiführen oder beliebigen Programmcode ausführen.

Schwachstellen:

CVE-2014-0004

Pufferüberlauf durch zu lange Pfadangabe in udisks und udisks2

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.