2017-0570: Nagios: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation
Historie:
- Version 1 (2017-04-04 12:27)
- Neues Advisory
- Version 2 (2017-06-08 11:44)
- Canonical veröffentlicht nun ebenfalls ein Sicherheitsupdate für Ubuntu 17.04 und stellt gleichzeitig eine Regressionsbehebung für die zuvor über die Ubuntu Security Notice USN-3253-1 veröffentlichten Sicherheitsupdates für Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS bereit. Darin war ein Fehler enthalten, der die Anzeige von Protokolldateien in der Weboberfläche verhindert hat, die nun bereitgestellten Sicherheitsupdates adressieren diesen Fehler.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Nagios ermöglicht einem lokalen, einfach authentifizierten Angreifer die Eskalation seiner Berechtigungen bis hin zu Root-Rechten. Mehrere weitere Schwachstellen erlauben auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen.
Canonical stellt für die Distributionen Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für Nagios bereit. Canonical stellt dabei fest, dass die Ausnutzung der Schwachstelle CVE-2016-9566 in der Default-Installation durch Yama Link Einschränkungen verhindert wird und gibt an, dass über die Schwachstellen CVE-2013-7108 und CVE-2013-7205 auch das Ausspähen von Informationen möglich ist.
Schwachstellen:
CVE-2013-7108
Schwachstelle in Nagios ermöglicht Denial-of-Service-AngriffCVE-2013-7205
Schwachstelle in Nagios ermöglicht Denial-of-Service-AngriffCVE-2014-1878
Schwachstelle in Nagios ermöglicht Denial-of-Service-AngriffCVE-2016-9566
Schwachstelle in Icinga und Nagios ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.