2015-0222: sudo: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2015-02-19 16:43)
- Neues Advisory
- Version 2 (2015-02-22 18:24)
- Für die Debian Distribution Wheezy (7.7) steht ein Sicherheitsupdate bereit.
- Version 3 (2015-03-17 09:43)
- Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Sicherheitsupdates über Backports der Patches bereit.
- Version 4 (2015-06-02 17:12)
- Für die Distributionen SUSE Linux Enterprise Server 11 SP3, SUSE Linux Enterprise Server 11 SP3 for VMware und SUSE Linux Enterprise Desktop 11 SP3 stellt SUSE Sicherheitsupdates bereit.
- Version 5 (2015-07-23 17:39)
- Red Hat veröffentlicht für die Red Hat Enterprise Linux 6 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates.
- Version 6 (2015-10-30 15:35)
- Für openSUSE Leap 42.1 werden Sicherheitsupdates bereitgestellt, um diese Schwachstelle zu schließen. openSUSE Leap ist eine Linux-Distribution, die auf dem Core von SUSE Linux Enterprise basiert und im November 2015 veröffentlicht wird.
- Version 7 (2015-11-04 19:10)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
- Version 8 (2016-03-10 12:24)
- Red Hat stellt für sudo Bugfix-Pakete für die Red Hat Enterprise Linux 7 Produkte Server, Workstation, Desktop und HPC Node bereit, welche ebenfalls die Schwachstelle CVE-2014-9680 referenzieren.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch eine Schwachstelle in sudo ist es einem lokalen, nicht authentifizierten Angreifer möglich, einen Denial-of-Service-Zustand herbeizuführen.
Der Hersteller behebt die Schwachstelle in den Versionen 1.8.12 und 1.7.10p9. Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates auf die sudo Version 1.8.12 im Status 'testing' bereit.
Schwachstellen:
CVE-2014-9680
Schwachstelle in sudo ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.