2015-1921: GRUB2: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-12-11 15:36)
- Neues Advisory
- Version 2 (2015-12-15 12:39)
- Red Hat stellt für die Red Hat Enterprise Linux 7 Produkte Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung.
- Version 3 (2015-12-16 10:26)
- Canonical stellt für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 15.04 und Ubuntu 15.10 Sicherheitsupdates bereit.
- Version 4 (2015-12-17 16:03)
- Debian stellt Sicherheitsupdates für die alte stabile Distribution Wheezy (7.9) und die stabile Distribution Jessie (8.2) zur Verfügung, um diese Schwachstelle zu beheben.
- Version 5 (2015-12-28 14:44)
- Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates bereit.
- Version 6 (2015-12-29 13:57)
- Für die SUSE Linux Enterprise Produkte Server und Desktop in den Versionen 11 SP3, 11 SP4 und 12 SP1, sowie Server 11 SP3 für VMWare stehen Sicherheitsupdates zur Verfügung.
- Version 7 (2015-12-30 16:06)
- Für die SUSE Linux Enterprise Produkte Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.
- Version 8 (2016-01-07 10:47)
- openSUSE stellt für die Distribution openSUSE Leap 42.1 ein Sicherheitsupdate bereit.
- Version 9 (2016-01-13 12:37)
- F5 Networks informiert über die Betroffenheit seiner Produkte und Versionen. Unter anderem sind von BIG-IP Protocol Security Module die Versionen 11.3.0 - 11.4.1 verwundbar, allerdings nur, wenn eine kundenspezifische GRUB2 Konfiguration verwendet wird.
- Version 10 (2016-01-28 18:16)
- Red Hat informiert mit RHSA-2015:2623-2 [aktualisiert am 27 Januar 2016] darüber, dass weitere Schritte auf BIOS-basierten Systemen nach Installation des Sicherheitsupdates durchgeführt werden müssen. An den Paketen selbst wurden keine Änderungen vorgenommen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in GRUB2 ermöglicht einem lokalen, nicht authentifizierten Angreifer mit Zugang zur Systemkonsole das Erlangen von Administratorrechten.
Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes grub2-2.02-0.18.fc22 im Status 'pending' zur Verfügung und für Fedora 23 steht das Pakete grub2-2.02-0.25.fc23 im Status 'testing' bereit.
Schwachstellen:
CVE-2015-8370
Schwachstelle in GRUB2 ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.