DFN-CERT

Advisory-Archiv

2015-0785: GNU Parallel: Zwei Schwachstellen ermöglichen die Manipulation von Dateien

Historie:

Version 1 (2015-06-03 19:04)
Neues Advisory
Version 2 (2016-04-05 17:10)
Für die Distributionen Fedora 22, 23 und 24 stehen Sicherheitsupdates auf die Version 20160222 im Status 'pending' (Fedora 22, Fedora 23), bzw. 'testing' (Fedora 24) bereit, die diese Schwachstellen beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in GNU-Parallel ermöglicht es einem lokalen, einfach authentisierten Angreifer Dateien des Anwenders zu ersetzen oder zu löschen.

Für die Distributionen openSuse 13.1 sowie 13.2 hat der Hersteller Updates auf die Version 20150522 bereitgestellt.

Schwachstellen:

CVE-2015-4155

Schwachstelle in GNU Parallel ermöglicht die Manipulation von Dateien

CVE-2015-4156

Schwachstelle in GNU Parallel ermöglicht die Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.