2015-0676: Module::Signature: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-05-12 20:05)
- Neues Advisory
- Version 2 (2015-05-18 16:00)
- Debian stellt für die alte stabile Distribution Wheezy, die stabile Version Jessie und die testing Distribution Stretch Sicherheitsupdates bereit.
- Version 3 (2016-01-19 14:47)
- Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im CPAN Module::Signature ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen oder beliebigen Programmcode auszuführen. Canonical stellt für Ubuntu 15.04 (vivid), 14.10, 14.04 LTS und 12.04 LTS verschiedene Sicherheitsupdates in Form aktualisierter Pakete von "libmodule-signature-perl" zur Verfügung.
Schwachstellen:
CVE-2015-3406
Schwachstelle in Module::Signature ermöglicht Umgehen von SicherheitsmaßnahmenCVE-2015-3407
Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3408
Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3409
Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.