2015-1821: Automatic Bug Reporting Tool: Zwei Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-11-25 14:25)
- Neues Advisory
- Version 2 (2015-11-26 12:41)
- Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes abrt-2.6.1-7.fc22 im Status 'testing' zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstelle im Automatic Bug Reporting Tool ermöglicht einem lokalen, nicht authentifizierten Angreifer das Erlangen von Administratorrechten und die unsichere Verwendung temporärer Verzeichnisse.
Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes abrt-2.7.1-1.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-5273
Schwachstelle in abrt ermöglicht unsichere Verwendung temporärer VerzeichnisseCVE-2015-5287
Schwachstelle in abrt ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.