DFN-CERT

Advisory-Archiv

2015-1114: LinuX Containers: Zwei Schwachstellen erlauben das Umgehen von Sicherheitsvorkehrungen und Manipulieren von Dateien

Historie:

Version 1 (2015-07-24 19:20)
Neues Advisory
Version 2 (2015-07-27 13:08)
Debian stellt für die Distributionen Jessie und Stretch Sicherheitsupdates zur Verfügung.
Version 3 (2015-07-30 17:52)
Für die Distributionen openSUSE 13.1 und 13.2 werden Sicherheitsupdates zur Verfügung gestellt, wobei die Schwachstelle CVE-2015-1331 durch das Hersteller-Advisory für openSUSE 13.1 nicht adressiert wird.
Version 4 (2015-08-03 15:10)
Für Fedora 21 und 22 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.
Version 5 (2015-08-03 20:53)
Für Fedora EPEL 6, EPEL 7 und 23 werden Sicherheitsupdates im Status 'testing' zur Verfügung gestellt.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen erlauben einem lokalen, nicht authentifizierten Angreifer das Umgehen von Sicherheitsvorkehrungen und Manipulieren von Dateien.
Canonical stellt für die Distributionen Ubuntu 15.04, Ubuntu 14.10 und Ubuntu 14.04 LTS Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-1331

Schwachstelle in LXC erlaubt Manipulation von Dateien

CVE-2015-1334

Schwachstelle in LXC erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.