2014-1599: Clang: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2014-12-05 17:05)
- Neues Advisory
- Version 2 (2015-02-11 18:42)
- Für openSUSE 13.1 steht ein Sicherheitsupdate zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein lokaler, nicht authentifizierter Angreifer sensible Informationen ausspähen oder beliebige Dateien überschreiben. Für Extra Packages for Red Hat Enterprise Linux 6 und 7 werden Sicherheitsupdates in der Form aktualisierter Pakete von llvm-3.4.2 bereitgestellt, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2014-2893
Schwachstelle in llvm Clang erlaubt sensible Informationen auszuspähen und beliebige Dateien zu überschreiben
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.