DFN-CERT

Advisory-Archiv

2015-1207: Nagios-Plugins: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2015-08-10 18:44)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler, nicht authentifizierter Angreifer kann durch das Ausnutzen mehrerer Schwachstelle an sensitive Informationen gelangen.

Für die Distributionen Fedora 21, 22 und 23 sowie EPEL 6 und EPEL 7 stehen Sicherheitsupdates auf Nagios Plugins Version 2.0.3 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2014-4701

Schwachstelle in Nagios-Plugin check_dhcp ermöglicht das Ausspähen von Informationen

CVE-2014-4702

Schwachstelle in Nagios-Plugin check_icmp ermöglicht das Ausspähen von Informationen

CVE-2014-4703

Schwachstelle in Nagios Plugin check_dhcp ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.