DFN-CERT

Advisory-Archiv

2015-1722: util-linux: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-11-06 16:40)
Neues Advisory
Version 2 (2021-04-15 10:24)
Für SUSE Linux Enterprise Debuginfo 11 SP3 steht ein Sicherheitsupdate für 'util-linux' bereit, um die Schwachstelle und neun weitere, nicht sicherheitsrelevante Fehler zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in 'colcrt' kann von einem Angreifer lokal ausgenutzt werden, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Es kann nicht ausgeschlossen werden, dass dem Angreifer auch das Ausführen beliebigen Programmcodes möglich ist.

Für die Distributionen openSUSE Leap 42.1, openSUSE 13.2 und 13.1 stehen verschiedene Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.

Schwachstellen:

CVE-2015-5218

Schwachstelle in colcrt erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.