2015-0723: Zarafa: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2015-05-19 18:56)
- Neues Advisory
- Version 2 (2015-05-20 16:11)
- Für Fedora EPEL 5, 6 und 7 stehen Sicherheitsupdates in Form der Pakete zarafa-7.1.12-2.el5, php53-mapi-7.1.12-2.el5, zarafa-7.1.12-2.el6 und zarafa-7.1.12-2.el7 im Status 'testing' zur Verfügung.
Betroffene Software
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Zarafa ermöglicht einem lokalen, nicht authentifizierten Angreifer Dateien zu manipulieren. Für die Distributionen Fedora 20 und Fedora 21 wurde ein Upgrade der Zarafa-Version 7.1.12 vorgenommen, um die Änderungen aus der Version 7.2 zur Behebung der Schwachstelle zu integrieren. Die Sicherheitsupdates zarafa-7.1.12-2.fc20 bzw. zarafa-7.1.12-2.fc21 befinden sich im Status 'testing'.
Schwachstellen:
CVE-2015-3436
Schwachstelle in Zarafa ermöglicht das Manipulieren von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.