DFN-CERT

Advisory-Archiv

2015-1160: Elasticsearch: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-31 18:41)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Elasticsearch können von einem entfernten, nicht authentifizierten Angreifer ausgenutzt werden, um beliebigen Programmcode auszuführen und von einem lokalen, nicht authentifizierten Angreifer, um Informationen auszuspähen.

Elasticsearch bestätigt die Schwachstellen und stellt ein Sicherheitsupdate auf die Versionen 1.6.1 und 1.7.0 zur Verfügung.

Für Fedora 22 wird das Paket elasticsearch-1.6.1-0.fc22 als Sicherheitsupdate im Status 'testing' bereitgestellt.

Schwachstellen:

CVE-2015-5377

Schwachstelle in Elasticsearch erlaubt das Ausführen beliebigen Programmcodes

CVE-2015-5531

Schwachstelle in Elasticsearch erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.