2015-2000: Mono: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-12-28 17:11)
- Neues Advisory
- Version 2 (2016-01-05 14:43)
- Für Fedora EPEL 6 und EPEL 7 werden Sicherheitsupdates in Form der Pakete mono-2.10.8-5.el6 bzw. mono-2.10.8-9.el7 im Status 'testing' bereitgestellt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Mono ermöglicht einem entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes.
Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes mono-4.0.5-2.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2009-0689
Schwachstelle in libc / mono ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.