2015-1170: xfsprogs: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-04 17:58)
- Neues Advisory
- Version 2 (2015-08-24 16:51)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-11-20 16:17)
- Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstelle zu schließen.
- Version 4 (2015-12-29 13:27)
- Für die SUSE Linux Enterprise Produkte Server, Desktop und das SDK in den Versionen 11 SP3, 11 SP4, 12 und 12 SP1, sowie Server 11 SP3 für VMWare stehen Sicherheitsupdates zur Verfügung.
- Version 5 (2016-01-05 12:12)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle im Hilfsprogramm xfs_metadump aus dem Paket xfsprogs erlaubt einem lokalen Angreifer das Ausspähen von Informationen. Um die Schwachstelle erfolgreich ausnutzen zu können, benötigt der Angreifer entsprechende Zugriffsberechtigungen für das anzugreifende Laufwerk.
Für Fedora 21, 22 und 23 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2012-2150
Schwachstelle in xfsprogs erlaubt das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.