2015-0056: GNU coreutils: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-15 18:58)
- Neues Advisory
- Version 2 (2015-04-29 15:11)
- SUSE stellt für die Distributionen SUSE Linux Enterprise Server 11 SP3, Server 11 SP3 für VMware und SUSE Linux Enterprise Desktop 11 SP3 Sicherheitsupdates zur Verfügung. Die CVE-2009-4135 wird im Hersteller-Advisory nicht benannt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in GNU coreutils ermöglichen einem lokalen, nicht authentifizierten Angreifer Symlink-Angriffe durchzuführen und einem entfernten, nicht authentifizierten Angreifer beliebige Programme zur Ausführung zu bringen.
Schwachstellen:
CVE-2009-4135
Schwachstelle in GNU coreutils ermöglicht Symlink-AngriffCVE-2014-9471
Schwachstelle in GNU coreutils ermöglicht das Ausführen von beliebigen Programmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.