2015-0367: libXfont: Mehrere Schwachstellen ermöglichen das Erlangen von Administrationsrechten
Historie:
- Version 1 (2015-03-18 18:49)
- Neues Advisory
- Version 2 (2015-03-19 18:00)
- Für Fedora 22 wird ein Sicherheitsupdate in Form des Pakets libXfont-1.5.1-1.fc22 (im Status 'testing') zur Verfügung gestellt.
- Version 3 (2015-03-23 12:57)
- Für Fedora 21 steht ein Sicherheitsupdate in Form des Pakets libXfont-1.5.1-1.fc21 (im Status 'stable') bereit.
- Version 4 (2015-03-27 16:16)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung.
- Version 5 (2015-04-08 12:03)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 for VMware, Server 11 SP3 und Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.
- Version 6 (2015-04-10 16:05)
- Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
- Version 7 (2015-09-03 15:01)
- Für verschiedene Varianten von Red Hat Enterprise Linux 6 und 7 stehen Sicherheitsupdates zur Verfügung.
- Version 8 (2015-12-21 16:20)
- Für openSUSE Leap 42.1, openSUSE 13.2 und openSUSE 13.1 stehen erneuerte Sicherheitsupdates bereit, da der Patch für die Schwachstelle CVE-2015-1804 fehlerhaft war.
- Version 9 (2016-04-18 15:08)
- NetBSD veröffentlicht Sicherheitsupdates, um diese Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Mehrere Schwachstellen in libxfont ermöglichen es einem entfernten, authentifizierten Angreifer, seine Privilegien zu erweitern. Da der X-Server meistens als Benutzer root läuft, kann ein unpriviligierter Benutzer die vollständige Kontrolle über das System erlangen.
Für die Distributionen Debian Wheezy (7.7) sowie für Ubuntu 14.10, 14.04 LTS, 12.04 LTS und 10.04 LTS werden Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2015-1802
Schwachstelle in libxfont erlaubt Schreiben außerhalb von SpeicherbegrenzungenCVE-2015-1803
Schwachstelle in libxfont erlaubt Denial-of-ServiceCVE-2015-1804
Schwachstelle in libxfont erlaubt das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.