DFN-CERT

Advisory-Archiv

2015-1821: Automatic Bug Reporting Tool: Zwei Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-11-25 14:25)
Neues Advisory
Version 2 (2015-11-26 12:41)
Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes abrt-2.6.1-7.fc22 im Status 'testing' zur Verfügung.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstelle im Automatic Bug Reporting Tool ermöglicht einem lokalen, nicht authentifizierten Angreifer das Erlangen von Administratorrechten und die unsichere Verwendung temporärer Verzeichnisse.

Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes abrt-2.7.1-1.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-5273

Schwachstelle in abrt ermöglicht unsichere Verwendung temporärer Verzeichnisse

CVE-2015-5287

Schwachstelle in abrt ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.