2014-0293: udisks, udisks2: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-03-11 14:32)
- Neues Advisory
- Version 2 (2014-03-14 15:35)
- RedHat stellt Sicherheitsupdates für verschiedene Produkte zur Verfügung.
- Version 3 (2014-03-18 16:06)
- Für openSUSE 12.3 und 13.1 stehen nun Updates zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer kann in udisks oder udisks2 durch die Angabe eines zu langen Pfades einen Absturz (Denial-of-Service) herbeiführen oder beliebigen Programmcode ausführen.
Schwachstellen:
CVE-2014-0004
Pufferüberlauf durch zu lange Pfadangabe in udisks und udisks2
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.