DFN-CERT

Advisory-Archiv

2015-0723: Zarafa: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-05-19 18:56)
Neues Advisory
Version 2 (2015-05-20 16:11)
Für Fedora EPEL 5, 6 und 7 stehen Sicherheitsupdates in Form der Pakete zarafa-7.1.12-2.el5, php53-mapi-7.1.12-2.el5, zarafa-7.1.12-2.el6 und zarafa-7.1.12-2.el7 im Status 'testing' zur Verfügung.

Betroffene Software

Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Zarafa ermöglicht einem lokalen, nicht authentifizierten Angreifer Dateien zu manipulieren. Für die Distributionen Fedora 20 und Fedora 21 wurde ein Upgrade der Zarafa-Version 7.1.12 vorgenommen, um die Änderungen aus der Version 7.2 zur Behebung der Schwachstelle zu integrieren. Die Sicherheitsupdates zarafa-7.1.12-2.fc20 bzw. zarafa-7.1.12-2.fc21 befinden sich im Status 'testing'.

Schwachstellen:

CVE-2015-3436

Schwachstelle in Zarafa ermöglicht das Manipulieren von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.