DFN-CERT

Advisory-Archiv

2015-0056: GNU coreutils: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-01-15 18:58)
Neues Advisory
Version 2 (2015-04-29 15:11)
SUSE stellt für die Distributionen SUSE Linux Enterprise Server 11 SP3, Server 11 SP3 für VMware und SUSE Linux Enterprise Desktop 11 SP3 Sicherheitsupdates zur Verfügung. Die CVE-2009-4135 wird im Hersteller-Advisory nicht benannt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in GNU coreutils ermöglichen einem lokalen, nicht authentifizierten Angreifer Symlink-Angriffe durchzuführen und einem entfernten, nicht authentifizierten Angreifer beliebige Programme zur Ausführung zu bringen.

Schwachstellen:

CVE-2009-4135

Schwachstelle in GNU coreutils ermöglicht Symlink-Angriff

CVE-2014-9471

Schwachstelle in GNU coreutils ermöglicht das Ausführen von beliebigen Programmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.