2015-1348: Pacemaker/Corosync Configuration System (pcs): Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-09-02 17:55)
- Neues Advisory
- Version 2 (2015-09-07 12:56)
- Für die Distribution Fedora 22 steht ein Sicherheitsupdate im Status 'testing' zur Verfügung.
- Version 3 (2015-09-07 19:02)
- Für Fedora 21 steht ein Sicherheitsupdate in Form des Paketes 'pcs-0.9.137-5.fc21' im Status 'testing' zur Verfügung.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in PCS ermöglicht es einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten auszuführen. Eine weitere Schwachstelle ermöglicht es einem entfernten, einfach authentifizierten Angreifer Privilegien zu eskalieren.
Red Hat bestätigt die Schwachstellen und stellt Backport-Sicherheitsupdates für RedHat Enterprise Linux High Availability 6 und 7, sowie RedHat Enterprise Linux Resilent Storage 6 und 7 bereit.
Schwachstellen:
CVE-2015-5189
Schwachstelle in PCS ermöglicht PrivilegieneskalationCVE-2015-5190
Schwachstelle in PCS ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.