DFN-CERT

Advisory-Archiv

2015-1889: Xsupplicant: Eine Schwachstelle ermöglicht ein unsicheres Erzeugen temporärer Dateien

Historie:

Version 1 (2015-12-08 19:06)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen einer Schwachstelle im Xsupplicant kann entfernter, nicht authentisierter Angreifer lesend und schreibend auf temporäre Dateien zugreifen und damit die Integrität, Vertraulichkeit und Verfügbarkeit des Systems beeinträchtigen.

Für Fedora 22, 23 und EPEL 6 stehen Sicherheitsupdates in Form der Pakete xsupplicant-2.2.0-13.fc22, xsupplicant-2.2.0-13.fc23 und xsupplicant-2.2.0-13.el6 im Status 'testing' zur Verfügung.

Schwachstellen:

Red Hat Bug ID 1276614

Schwachstelle in Xsupplicant ermögicht unsicheres Erzeugen temporärer Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.