DFN-CERT

Advisory-Archiv

2015-0249: Node.js: Eine Schwachstelle ermöglicht das Ausweiten von Benutzerrechten

Historie:

Version 1 (2015-02-25 18:15)
Neues Advisory
Version 2 (2015-02-27 10:45)
Für Fedora EPEL 6 und EPEL 7 werden Sicherheitsupdates in Form der Pakete v8-3.14.5.10-17.el6, nodejs-0.10.36-3.el6, libuv-0.10.34-1.el6 sowie v8-3.14.5.10-17.el7, nodejs-0.10.36-3.el7, libuv-0.10.34-1.el7 im Status 'testing' veröffentlicht.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in nodejs ermöglicht einem lokalen, nicht authentifizierten Angreifer das Ausweiten von Benutzerrechten. Für Fedora 20 werden Sicherheitsupdates in Form der Pakete v8-3.14.5.10-17.fc20, nodejs-0.10.36-3.fc20 und libuv-0.10.34-1.fc20 (im Status "testing"), für Fedora 21 in Form der Pakete v8-3.14.5.10-17.fc21, nodejs-0.10.36-3.fc21 und libuv-0.10.34-1.fc21 (im Status "testing") zur Verfügung gestellt.

Schwachstellen:

CVE-2015-0278

Schwachstelle in nodejs ermöglicht das Ausweiten von Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.