DFN-CERT

Advisory-Archiv

2015-1904: Git: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-12-09 18:27)
Neues Advisory
Version 2 (2015-12-16 10:30)
Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 werden von Canonical Sicherheitsupdates bereitgestellt.
Version 3 (2015-12-21 10:49)
Für SUSE Linux Enterprise Server 12 SP1 und Software Development Kit 12 SP1 stehen Sicherheitsupdates bereit.
Version 4 (2016-01-06 11:25)
Debian stellt für die Distributionen Wheezy (old stable), Jessie (stable) und Stretch (testing) Sicherheitsupdates zur Verfügung.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle ausnutzen, um in die URL eines Submoduls Kommandos einzuschleusen und so beliebigen Programmcode auf dem System des Benutzers zur Ausführung zu bringen.

Für die Red Hat Enterprise Linux 7 Produkte Desktop, HPC Node, Server und Workstation sowie für die Red Hat Software Collections stehen Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-7545

Schwachstelle in Git ermöglicht das Einschleusen von Befehlen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.