2015-1114: LinuX Containers: Zwei Schwachstellen erlauben das Umgehen von Sicherheitsvorkehrungen und Manipulieren von Dateien
Historie:
- Version 1 (2015-07-24 19:20)
- Neues Advisory
- Version 2 (2015-07-27 13:08)
- Debian stellt für die Distributionen Jessie und Stretch Sicherheitsupdates zur Verfügung.
- Version 3 (2015-07-30 17:52)
- Für die Distributionen openSUSE 13.1 und 13.2 werden Sicherheitsupdates zur Verfügung gestellt, wobei die Schwachstelle CVE-2015-1331 durch das Hersteller-Advisory für openSUSE 13.1 nicht adressiert wird.
- Version 4 (2015-08-03 15:10)
- Für Fedora 21 und 22 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.
- Version 5 (2015-08-03 20:53)
- Für Fedora EPEL 6, EPEL 7 und 23 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen erlauben einem lokalen, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen und Manipulieren von Dateien.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10 und Ubuntu 14.04 LTS Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-1331
Schwachstelle in LXC erlaubt Manipulation von DateienCVE-2015-1334
Schwachstelle in LXC erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.