2015-1129: GNU Mailman: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-23 21:03)
- Neues Advisory
Betroffene Software
Office
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann die Schwachstellen CVE-2015-2775 ausnutzen, um beliebigen Programmcode auszuführen oder Informationen auszuspähen. Die zweite Schwachstelle CVE-2002-0389 kann von einem lokalen Angreifer zum Ausspähen von Informationen genutzt werden.
Für Red Hat Enterprise Linux Server 6 und Workstation 6 stehen Backport-Sicherheitsupdates bereit.
Schwachstellen:
CVE-2002-0389
Schwachstelle in GNU Mailman ermöglicht das Ausspähen von InformationenCVE-2015-2775
Schwachstelle in GNU Mailman ermöglicht Path-Traversal-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.