DFN-CERT

Advisory-Archiv

2015-1200: FreeBSD routed, patch: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebiger Kommandos

Historie:

Version 1 (2015-08-06 13:05)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

UNIX

Beschreibung:

Eine Schwachstelle in dem FreeBSD Modul patch und eine in dem FreeBSD Modul routed ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebiger Befehle und eine Privilegieneskalation bzw. das Bewirken eines Denial-of-Service-Zustandes.
Während die Denial-of-Service-Schwachstelle in routed für alle derzeit unterstützen FreeBSD-Versionen relevant ist, die routed nutzen, ist die Privilegieneskation über die Schwachstelle in patch nur in den Versionen 10.x möglich.

FreeBSD stellt die korrigierten Versionen 10.2-PRERELEASE, 10.2-BETA2-p3, 10.2-RC1-p2, 10.2-RC2-p1, 10.1-RELEASE-p17, 9.3-STABLE und 9.3-RELEASE-p22 bereit.

Schwachstellen:

CVE-2015-1418

Schwachstelle im FreeBSD Patch-Werkzeug ermöglicht Ausführung beliebiger Befehle

CVE-2015-5674

Schwachstelle in FreeBSD routed erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.