DFN-CERT

Advisory-Archiv

2017-0570: Nagios: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation

Historie:

Version 1 (2017-04-04 12:27)
Neues Advisory
Version 2 (2017-06-08 11:44)
Canonical veröffentlicht nun ebenfalls ein Sicherheitsupdate für Ubuntu 17.04 und stellt gleichzeitig eine Regressionsbehebung für die zuvor über die Ubuntu Security Notice USN-3253-1 veröffentlichten Sicherheitsupdates für Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS bereit. Darin war ein Fehler enthalten, der die Anzeige von Protokolldateien in der Weboberfläche verhindert hat, die nun bereitgestellten Sicherheitsupdates adressieren diesen Fehler.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Nagios ermöglicht einem lokalen, einfach authentifizierten Angreifer die Eskalation seiner Berechtigungen bis hin zu Root-Rechten. Mehrere weitere Schwachstellen erlauben auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen.

Canonical stellt für die Distributionen Ubuntu 16.10, Ubuntu 16.04 LTS und Ubuntu 14.04 LTS Sicherheitsupdates für Nagios bereit. Canonical stellt dabei fest, dass die Ausnutzung der Schwachstelle CVE-2016-9566 in der Default-Installation durch Yama Link Einschränkungen verhindert wird und gibt an, dass über die Schwachstellen CVE-2013-7108 und CVE-2013-7205 auch das Ausspähen von Informationen möglich ist.

Schwachstellen:

CVE-2013-7108

Schwachstelle in Nagios ermöglicht Denial-of-Service-Angriff

CVE-2013-7205

Schwachstelle in Nagios ermöglicht Denial-of-Service-Angriff

CVE-2014-1878

Schwachstelle in Nagios ermöglicht Denial-of-Service-Angriff

CVE-2016-9566

Schwachstelle in Icinga und Nagios ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.