DFN-CERT

Advisory-Archiv

2015-1366: libvdpau: Mehrere Schwachstellen ermöglichen das Eskalieren von Privilegien

Historie:

Version 1 (2015-09-04 19:53)
Neues Advisory
Version 2 (2015-09-07 18:00)
Für die Distributionen Fedora 21 und 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Version 3 (2015-09-11 12:57)
Für openSUSE 13.2 und 13.1 werden Backport-Sicherheitsupdates bereitgestellt, um diese Schwachstellen zu beheben. Für die Debian Linux Distributionen Wheezy (oldstable) und Jessie (stable) stehen ebenfalls Backports zur Verfügung, während für die 'testing'-Distribution Stretch ein Sicherheitsupdate auf libvdpau Version 1.1.1 verfügbar ist.
Version 4 (2015-10-12 13:43)
Für Fedora 21 steht ein neues Sicherheitsupdate in Form des Paketes libvdpau-1.1.1-2.fc21 im Status 'testing' zur Verfügung. Das zuvor veröffentlichte Update FEDORA-2015-14849 befindet sich im Status 'obsolete'.
Version 5 (2015-11-03 15:19)
SUSE stellt für Linux Enterprise Workstation Extension 12, Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates zur Verfügung.
Version 6 (2015-11-06 17:15)
SUSE stellt für Linux Enterprise Desktop 11 SP4 / SP3 Sicherheitsupdates zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler, nicht authentifizierter Benutzer kann mehrere Schwachstellen in libvdpau ausnutzen, um Sicherheitsvorkehrungen zu umgehen sowie Dateien zu überschreiben und daraufhin seine Privilegien auszuweiten.

Fedora stellt für die Distribution Fedora 23 ein Sicherheitsupdate in Form des Pakets 1.1.1-1.fc23 zur Verfügung, um diese Schwachstellen zu schließen. Ubuntu stellt Backport-Sicherheitsupdates für die Distributionen 15.04 (0.9-1ubuntu0.1), 14.04 LTS (0.7-1ubuntu0.1) und 12.04 LTS (0.4.1-3ubuntu1.2) zur Verfügung.

Schwachstellen:

CVE-2015-5198

Schwachstelle in libvdpau ermöglicht Eskalieren von Privilegien

CVE-2015-5199

Schwachstelle in libvdpau ermöglicht Privilegieneskalation

CVE-2015-5200

Schwachstelle in libvdpau ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.