DFN-CERT

Advisory-Archiv

2015-0047: elfutils: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-01-14 19:01)
Neues Advisory
Version 2 (2015-01-23 11:24)
Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Sicherheitsupdates bereit.
Version 3 (2015-01-23 13:02)
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 wurden Sicherheitsupdates bereitgestellt.
Version 4 (2015-03-06 10:42)
Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates zur Verfügung.
Version 5 (2015-12-16 14:11)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 werden Sicherheitsupdates veröffentlicht.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann die Schwachstelle nutzen, um beliebige Dateien im Root-Verzeichnis via a / (slash) zu manipulieren.
Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates auf die gepatchte Version elfutils 0.161 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2014-9447

Directory Traversal Schwachstelle in elfutils

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.