2014-0727: Python-Jinja2: Eine Schwachstelle ermöglicht die Erweiterung von Privilegien
Historie:
- Version 1 (2014-06-10 17:44)
- Neues Advisory
- Version 2 (2014-06-12 14:01)
- Für Red Hat Enterprise Linux 6 stehen aktualisierte Pakete für Desktop, HPC Node, Server, Server AUS v. 6.5, Server EUS v. 6.5.z, Workstation und Software Collections 1 zur Verfügung.
- Version 3 (2014-06-16 12:28)
- Für Fedora 19, EPEL5 und EPEL6 wurden weitere Patches als Backports zur Verfügung gestellt.
- Version 4 (2014-07-25 16:09)
- Für Ubuntu 12.04 LTS steht ein Sicherheitsupdate bereit, welches neben der CVE-2014-1402 auch die Schwachstelle CVE-2014-0012 bennent, die aufgrund der unvollständigen Behebung der Schwachstelle CVE-2014-1402 entstanden ist.
- Version 5 (2015-08-03 17:21)
- Für SUSE OpenStack Cloud Compute 5 und SUSE Enterprise Storage 1.0 stehen Sicherheitsupdates bereit.
- Version 6 (2016-10-06 18:12)
- Für openSUSE 13.2 steht ein Sicherheitsupdate für 'python-Jinja2' auf Version 2.8 zur Verfügung.
- Version 7 (2019-02-26 10:41)
- Für SUSE Package Hub for SUSE Linux Enterprise 12 steht ein Sicherheitsupdate für 'python-Jinja2' auf Version 2.8 zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern und dadurch weitere, nicht spezifizierte Angriffe durchführen.
Schwachstellen:
CVE-2014-0012
Schwachstelle in Python-Jinja2 erlaubt PrivilegieneskalationCVE-2014-1402
Schwachstelle in Python-Jinja2 erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.