DFN-CERT

Advisory-Archiv

2015-1190: Red Hat Storage Server: Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-08-04 19:11)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in vom Red Hat Storage Server und weiteren Red Hat Storage Modulen genutzten Komponenten ermöglichen einem entfernten, einfach authentisierten Angreifer das Manipulieren von Dateien, Umgehen von Sicherheitsvorkehrungen und Durchführen von Cross-Site-Scripting-Angriffen. Ein entfernter, nicht authentisierter Angreifer ist zusätzlich in der Lage, beliebigen Programmcode zur Ausführung zu bringen.

Schwachstellen:

CVE-2014-5338

Schwachstelle ermöglicht Cross-Site-Scripting

CVE-2014-5339

Schwachstelle ermöglicht die Erstellung beliebiger MK-Konfigurationsdateien

CVE-2014-5340

Schwachstelle ermöglicht die Ausführung von beliebigen Programmcode

CVE-2014-7960

Schwachstelle in OpenStack Object Storage (Swift) erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.