DFN-CERT

Advisory-Archiv

2015-0688: Pacemaker/Corosync Configuration System (pcs): Zwei Schwachstellen ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-05-13 16:55)
Neues Advisory
Version 2 (2015-05-26 19:38)
Fedora stellt für die Distributionen Fedora 20, 21 und 22 Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2015-3983 wurde zusätzlich aufgenommen.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen im Pacemaker/Corosync Configuration System (pcs) ermöglichten einem entfernten, nicht authentifizierten Angreifer, Cookies zu fälschen, dadurch Zugriffskontrollen zu umgehen und somit möglicherweise erhöhte Privilegien in der Web-Oberfläche des pcsd zu erhalten oder Informationen auszulesen.

Red Hat stellt für Red Hat Enterprise Linux 6 und 7 für die Produktvarianten 'High Availability' und 'Resilient Storage' Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-1848

Schwachstelle in Pacemaker/Corosync Configuration System (pcs) ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3983

Schwachstelle in Pacemaker/Corosync Configuration System (pcs) ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.