2015-0688: Pacemaker/Corosync Configuration System (pcs): Zwei Schwachstellen ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-05-13 16:55)
- Neues Advisory
- Version 2 (2015-05-26 19:38)
- Fedora stellt für die Distributionen Fedora 20, 21 und 22 Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2015-3983 wurde zusätzlich aufgenommen.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Pacemaker/Corosync Configuration System (pcs) ermöglichten einem entfernten, nicht authentifizierten Angreifer, Cookies zu fälschen, dadurch Zugriffskontrollen zu umgehen und somit möglicherweise erhöhte Privilegien in der Web-Oberfläche des pcsd zu erhalten oder Informationen auszulesen.
Red Hat stellt für Red Hat Enterprise Linux 6 und 7 für die Produktvarianten 'High Availability' und 'Resilient Storage' Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-1848
Schwachstelle in Pacemaker/Corosync Configuration System (pcs) ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3983
Schwachstelle in Pacemaker/Corosync Configuration System (pcs) ermöglicht das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.