DFN-CERT

Advisory-Archiv

2015-1785: dracut: Eine Schwachstelle ermöglicht unsicheres Erzeugen temporärer Dateien

Historie:

Version 1 (2015-11-19 12:48)
Neues Advisory
Version 2 (2015-11-23 11:53)
Für die SUSE Linux Enterprise Produkte Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
Version 3 (2015-12-02 18:29)
Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle führt zu einer unsicheren Erzeugung temporärer Dateien. Ein lokaler, einfach authentisierter Angreifer kann diese Schwachstelle ausnutzen, um mittels symbolischer Links Dateien zu manipulieren und dadurch möglicherweise weitere Angriffe durchzuführen.

Für openSUSE 13.2 werden Sicherheitsupdates für dracut zur Verfügung gestellt.

Schwachstellen:

CVE-2015-0794

Schwachstelle in dracut erlaubt unsicheres Erzeugen temporärer Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.