DFN-CERT

Advisory-Archiv

2015-0676: Module::Signature: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-05-12 20:05)
Neues Advisory
Version 2 (2015-05-18 16:00)
Debian stellt für die alte stabile Distribution Wheezy, die stabile Version Jessie und die testing Distribution Stretch Sicherheitsupdates bereit.
Version 3 (2016-01-19 14:47)
Für openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im CPAN Module::Signature ermöglichen einem entfernten, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen oder beliebigen Programmcode auszuführen. Canonical stellt für Ubuntu 15.04 (vivid), 14.10, 14.04 LTS und 12.04 LTS verschiedene Sicherheitsupdates in Form aktualisierter Pakete von "libmodule-signature-perl" zur Verfügung.

Schwachstellen:

CVE-2015-3406

Schwachstelle in Module::Signature ermöglicht Umgehen von Sicherheitsmaßnahmen

CVE-2015-3407

Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3408

Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3409

Schwachstelle in Module::Signature ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.