2015-0695: Quassel IRC: Eine Schwachstelle ermöglicht das Ausführen beliebiger SQL-Befehle
Historie:
- Version 1 (2015-05-13 18:51)
- Neues Advisory
- Version 2 (2015-05-26 12:54)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung.
- Version 3 (2015-11-09 14:24)
- Für Fedora EPEL 7 steht ein Sicherheitsupdate auf die Quassel Version 0.11.1 im Status 'testing' bereit.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen einer Schwachstelle in Quassel IRC kann ein entfernter, nicht authentifizierter Angreifer beliebige SQL-Befehle ausführen lassen. Für die stabile Distribution Debian Linux Jessie (8.0) wird ein Sicherheitsupdate für Quassel in Form des Paketes 0.10.0-2.3+deb8u1 zur Verfügung gestellt. Für die Debian testing Distribution Stretch (9.0) steht das Paket 0.10.0-2.4 bereit.
Schwachstellen:
CVE-2015-3427
Schwachstelle in Quassel erlaubt das Einschleusen beliebiger SQL-Queries
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.