2015-1904: Git: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-12-09 18:27)
- Neues Advisory
- Version 2 (2015-12-16 10:30)
- Für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 werden von Canonical Sicherheitsupdates bereitgestellt.
- Version 3 (2015-12-21 10:49)
- Für SUSE Linux Enterprise Server 12 SP1 und Software Development Kit 12 SP1 stehen Sicherheitsupdates bereit.
- Version 4 (2016-01-06 11:25)
- Debian stellt für die Distributionen Wheezy (old stable), Jessie (stable) und Stretch (testing) Sicherheitsupdates zur Verfügung.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle ausnutzen, um in die URL eines Submoduls Kommandos einzuschleusen und so beliebigen Programmcode auf dem System des Benutzers zur Ausführung zu bringen.
Für die Red Hat Enterprise Linux 7 Produkte Desktop, HPC Node, Server und Workstation sowie für die Red Hat Software Collections stehen Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-7545
Schwachstelle in Git ermöglicht das Einschleusen von Befehlen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.