DFN-CERT

Advisory-Archiv

2015-0695: Quassel IRC: Eine Schwachstelle ermöglicht das Ausführen beliebiger SQL-Befehle

Historie:

Version 1 (2015-05-13 18:51)
Neues Advisory
Version 2 (2015-05-26 12:54)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung.
Version 3 (2015-11-09 14:24)
Für Fedora EPEL 7 steht ein Sicherheitsupdate auf die Quassel Version 0.11.1 im Status 'testing' bereit.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen einer Schwachstelle in Quassel IRC kann ein entfernter, nicht authentifizierter Angreifer beliebige SQL-Befehle ausführen lassen. Für die stabile Distribution Debian Linux Jessie (8.0) wird ein Sicherheitsupdate für Quassel in Form des Paketes 0.10.0-2.3+deb8u1 zur Verfügung gestellt. Für die Debian testing Distribution Stretch (9.0) steht das Paket 0.10.0-2.4 bereit.

Schwachstellen:

CVE-2015-3427

Schwachstelle in Quassel erlaubt das Einschleusen beliebiger SQL-Queries

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.