2015-0741: Filesystem in Userspace (FUSE): Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-05-22 16:11)
- Neues Advisory
- Version 2 (2015-05-22 20:01)
- Canonical veröffentlicht für Ubuntu 15.04 ein Sicherheitsupdate für ntfs-3g.
- Version 3 (2015-05-26 17:55)
- Für Fedora 20, 21 und 22 werden Sicherheitsupdates auf FUSE 2.9.4 und entsprechende Fixes für ntfs-3g in Form der Pakete fuse-2.9.4-1.fc20, fuse-2.9.4-1.fc21, fuse-2.9.4-1.fc22, bzw. ntfs-3g-2015.3.14-2.fc20, ntfs-3g-2015.3.14-2.fc21 und ntfs-3g-2015.3.14-2.fc22 (jeweils im Status 'testing') zur Verfügung gestellt.
- Version 4 (2015-05-27 12:47)
- Für Fedora EPEL 6 und 7 werden Sicherheitsupdates für ntfs-3g in Form der Pakete ntfs-3g-2015.3.14-2.el6, bzw. ntfs-3g-2015.3.14-2.el7 im Status 'testing' zur Verfügung gestellt.
- Version 5 (2015-05-27 18:38)
- Canonical stellt für die Distribution Ubuntu 15.04 ein neues Sicherheitsupdate von NTFS-3G zur Verfügung.
- Version 6 (2015-06-04 18:34)
- Für openSUSE 13.2 steht ein Sicherheitsupdate von FUSE auf die Version 2.9.4 zur Verfügung.
- Version 7 (2015-06-05 15:08)
- Für openSUSE 13.1 steht nun ebenfalls ein Sicherheitsupdate von FUSE auf die Version 2.9.4 zur Verfügung.
- Version 8 (2015-06-10 18:27)
- Für SUSE Linux Enterprise 11 SP3 stehen für Software Development Kit, Server, Server für VMware und Desktop Sicherheitsupdates zur Verfügung.
- Version 9 (2015-06-12 17:05)
- Für SUSE Linux Enterprise 12 stehen für Software Development Kit, Server und Desktop Sicherheitsupdates zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in FUSE ermöglicht einem lokalen, nicht authentifizierten Angreifer das Schreiben beliebiger Dateien und das Erlangen von Administrationsrechten.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates von FUSE zur Verfügung. Debian veröffentlicht für FUSE und NTFS-3G, einen schreib-lese NTFS-Treiber für FUSE, Sicherheitsupdates für die Distributionen Wheezy und Jessie und kündigt für die testing Distribution Stretch zeitnah Sicherheitsupdates an.
Schwachstellen:
CVE-2015-3202
Schwachstelle in FUSE ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.