DFN-CERT

Advisory-Archiv

2014-1599: Clang: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2014-12-05 17:05)
Neues Advisory
Version 2 (2015-02-11 18:42)
Für openSUSE 13.1 steht ein Sicherheitsupdate zur Verfügung.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstelle kann ein lokaler, nicht authentifizierter Angreifer sensible Informationen ausspähen oder beliebige Dateien überschreiben. Für Extra Packages for Red Hat Enterprise Linux 6 und 7 werden Sicherheitsupdates in der Form aktualisierter Pakete von llvm-3.4.2 bereitgestellt, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2014-2893

Schwachstelle in llvm Clang erlaubt sensible Informationen auszuspähen und beliebige Dateien zu überschreiben

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.