2015-1785: dracut: Eine Schwachstelle ermöglicht unsicheres Erzeugen temporärer Dateien
Historie:
- Version 1 (2015-11-19 12:48)
- Neues Advisory
- Version 2 (2015-11-23 11:53)
- Für die SUSE Linux Enterprise Produkte Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-12-02 18:29)
- Für openSUSE Leap 42.1 steht ein Sicherheitsupdate zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle führt zu einer unsicheren Erzeugung temporärer Dateien. Ein lokaler, einfach authentisierter Angreifer kann diese Schwachstelle ausnutzen, um mittels symbolischer Links Dateien zu manipulieren und dadurch möglicherweise weitere Angriffe durchzuführen.
Für openSUSE 13.2 werden Sicherheitsupdates für dracut zur Verfügung gestellt.
Schwachstellen:
CVE-2015-0794
Schwachstelle in dracut erlaubt unsicheres Erzeugen temporärer Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.