2015-0249: Node.js: Eine Schwachstelle ermöglicht das Ausweiten von Benutzerrechten
Historie:
- Version 1 (2015-02-25 18:15)
- Neues Advisory
- Version 2 (2015-02-27 10:45)
- Für Fedora EPEL 6 und EPEL 7 werden Sicherheitsupdates in Form der Pakete v8-3.14.5.10-17.el6, nodejs-0.10.36-3.el6, libuv-0.10.34-1.el6 sowie v8-3.14.5.10-17.el7, nodejs-0.10.36-3.el7, libuv-0.10.34-1.el7 im Status 'testing' veröffentlicht.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in nodejs ermöglicht einem lokalen, nicht authentifizierten Angreifer das Ausweiten von Benutzerrechten. Für Fedora 20 werden Sicherheitsupdates in Form der Pakete v8-3.14.5.10-17.fc20, nodejs-0.10.36-3.fc20 und libuv-0.10.34-1.fc20 (im Status "testing"), für Fedora 21 in Form der Pakete v8-3.14.5.10-17.fc21, nodejs-0.10.36-3.fc21 und libuv-0.10.34-1.fc21 (im Status "testing") zur Verfügung gestellt.
Schwachstellen:
CVE-2015-0278
Schwachstelle in nodejs ermöglicht das Ausweiten von Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.