DFN-CERT

Advisory-Archiv

2015-1348: Pacemaker/Corosync Configuration System (pcs): Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-09-02 17:55)
Neues Advisory
Version 2 (2015-09-07 12:56)
Für die Distribution Fedora 22 steht ein Sicherheitsupdate im Status 'testing' zur Verfügung.
Version 3 (2015-09-07 19:02)
Für Fedora 21 steht ein Sicherheitsupdate in Form des Paketes 'pcs-0.9.137-5.fc21' im Status 'testing' zur Verfügung.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in PCS ermöglicht es einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten auszuführen. Eine weitere Schwachstelle ermöglicht es einem entfernten, einfach authentifizierten Angreifer Privilegien zu eskalieren.

Red Hat bestätigt die Schwachstellen und stellt Backport-Sicherheitsupdates für RedHat Enterprise Linux High Availability 6 und 7, sowie RedHat Enterprise Linux Resilent Storage 6 und 7 bereit.

Schwachstellen:

CVE-2015-5189

Schwachstelle in PCS ermöglicht Privilegieneskalation

CVE-2015-5190

Schwachstelle in PCS ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.