2015-1366: libvdpau: Mehrere Schwachstellen ermöglichen das Eskalieren von Privilegien
Historie:
- Version 1 (2015-09-04 19:53)
- Neues Advisory
- Version 2 (2015-09-07 18:00)
- Für die Distributionen Fedora 21 und 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
- Version 3 (2015-09-11 12:57)
- Für openSUSE 13.2 und 13.1 werden Backport-Sicherheitsupdates bereitgestellt, um diese Schwachstellen zu beheben. Für die Debian Linux Distributionen Wheezy (oldstable) und Jessie (stable) stehen ebenfalls Backports zur Verfügung, während für die 'testing'-Distribution Stretch ein Sicherheitsupdate auf libvdpau Version 1.1.1 verfügbar ist.
- Version 4 (2015-10-12 13:43)
- Für Fedora 21 steht ein neues Sicherheitsupdate in Form des Paketes libvdpau-1.1.1-2.fc21 im Status 'testing' zur Verfügung. Das zuvor veröffentlichte Update FEDORA-2015-14849 befindet sich im Status 'obsolete'.
- Version 5 (2015-11-03 15:19)
- SUSE stellt für Linux Enterprise Workstation Extension 12, Software Development Kit 12, Server 12 und Desktop 12 Sicherheitsupdates zur Verfügung.
- Version 6 (2015-11-06 17:15)
- SUSE stellt für Linux Enterprise Desktop 11 SP4 / SP3 Sicherheitsupdates zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, nicht authentifizierter Benutzer kann mehrere Schwachstellen in libvdpau ausnutzen, um Sicherheitsvorkehrungen zu umgehen sowie Dateien zu überschreiben und daraufhin seine Privilegien auszuweiten.
Fedora stellt für die Distribution Fedora 23 ein Sicherheitsupdate in Form des Pakets 1.1.1-1.fc23 zur Verfügung, um diese Schwachstellen zu schließen. Ubuntu stellt Backport-Sicherheitsupdates für die Distributionen 15.04 (0.9-1ubuntu0.1), 14.04 LTS (0.7-1ubuntu0.1) und 12.04 LTS (0.4.1-3ubuntu1.2) zur Verfügung.
Schwachstellen:
CVE-2015-5198
Schwachstelle in libvdpau ermöglicht Eskalieren von PrivilegienCVE-2015-5199
Schwachstelle in libvdpau ermöglicht PrivilegieneskalationCVE-2015-5200
Schwachstelle in libvdpau ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.