DFN-CERT

Advisory-Archiv

2015-2000: Mono: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-12-28 17:11)
Neues Advisory
Version 2 (2016-01-05 14:43)
Für Fedora EPEL 6 und EPEL 7 werden Sicherheitsupdates in Form der Pakete mono-2.10.8-5.el6 bzw. mono-2.10.8-9.el7 im Status 'testing' bereitgestellt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Mono ermöglicht einem entfernten, nicht authentifizierten Angreifer Denial-of-Service (DoS)-Angriffe und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes.

Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes mono-4.0.5-2.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2009-0689

Schwachstelle in libc / mono ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.