2015-1207: Nagios-Plugins: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-10 18:44)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, nicht authentifizierter Angreifer kann durch das Ausnutzen mehrerer Schwachstelle an sensitive Informationen gelangen.
Für die Distributionen Fedora 21, 22 und 23 sowie EPEL 6 und EPEL 7 stehen Sicherheitsupdates auf Nagios Plugins Version 2.0.3 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2014-4701
Schwachstelle in Nagios-Plugin check_dhcp ermöglicht das Ausspähen von InformationenCVE-2014-4702
Schwachstelle in Nagios-Plugin check_icmp ermöglicht das Ausspähen von InformationenCVE-2014-4703
Schwachstelle in Nagios Plugin check_dhcp ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.