2015-1200: FreeBSD routed, patch: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebiger Kommandos
Historie:
- Version 1 (2015-08-06 13:05)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Eine Schwachstelle in dem FreeBSD Modul patch und eine in dem FreeBSD Modul routed ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebiger Befehle und eine Privilegieneskalation bzw. das Bewirken eines Denial-of-Service-Zustandes.
Während die Denial-of-Service-Schwachstelle in routed für alle derzeit unterstützen FreeBSD-Versionen relevant ist, die routed nutzen, ist die Privilegieneskation über die Schwachstelle in patch nur in den Versionen 10.x möglich.
FreeBSD stellt die korrigierten Versionen 10.2-PRERELEASE, 10.2-BETA2-p3, 10.2-RC1-p2, 10.2-RC2-p1, 10.1-RELEASE-p17, 9.3-STABLE und 9.3-RELEASE-p22 bereit.
Schwachstellen:
CVE-2015-1418
Schwachstelle im FreeBSD Patch-Werkzeug ermöglicht Ausführung beliebiger BefehleCVE-2015-5674
Schwachstelle in FreeBSD routed erlaubt Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.