2017-0824: KDE KAuth, KDElibs, Smb4k: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und das Ausführen beliebiger Befehle mit Administratorrechten
Historie:
- Version 1 (2017-05-11 11:54)
- Neues Advisory
- Version 2 (2017-05-15 18:41)
- Canonical stellt für die Distribution Ubuntu 14.04 LTS ein Backport-Sicherheitsupdate für 'kde4libs' bereit, um die Schwachstelle CVE-2017-8422 zu beheben.
- Version 3 (2017-05-16 13:22)
- Für das SUSE Package Hub for SUSE Linux Enterprise 12 sowie für openSUSE Leap 42.1 und 42.2 stehen Sicherheitsupdates für 'kauth' und 'kdelibs4' zur Behebung der Schwachstelle CVE-2017-8422 bereit.
- Version 4 (2017-05-19 12:13)
- Für SUSE Linux Enterprise Desktop 12 SP1 und SP2, für den SUSE Linux Enterprise Server 12 SP1 und SP2 sowie für den SUSE Linux Enterprise Server for Raspberry Pi 12 SP2 stehen Sicherheitsupdates für 'kdelibs4' zur Behebung der Schwachstelle CVE-2017-8422 bereit.
- Version 5 (2017-05-22 12:22)
- Für Red Hat Enterprise Linux 7 in den Produktausprägungen Desktop, HPC Node, Server und Workstation sowie Red Hat Enterprise Linux Server Telecommunication Update Support (TUS) 7.3 stehen Sicherheitsupdates für 'kdelibs' bereit, um die Schwachstelle CVE-2017-8422 zu beheben.
Betroffene Software
Entwicklung
Office
Sonstiges
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
UNIX
Beschreibung:
Ein lokaler, einfach authentisierter Angreifer kann eine Schwachstelle in KAuth und KDElibs ausnutzen, um eine Privilegieneskalation bis auf 'root' durchzuführen. Eine weitere Schwachstelle in Smb4k ermöglicht es dem Angreifer, unautorisiert beliebige Kommandos als 'root' auszuführen.
Das KDE Project hat Patches zur Behebung der Schwachstellen bereitgestellt und kündigt Sicherheitsupdates auf KAuth 5.34, KDElibs 4.14.32 und Smb4k 2.0.1 an. Die Kombination der Effekte beider Schwachstellen kann aktiv ausgenutzt werden, ein entsprechender Exploit ist offen im Internet verfügbar.
Für Fedora 24, 25 und 26 sowie Fedora EPEL 7 stehen Backport-Sicherheitsupdates in Form von 'kf5-kauth'-Paketen, für Fedora 24, 25 und 26 zusätzlich in Form von 'kdelibs'- und 'smb4k'-Paketen im Status 'pending' bereit.
Schwachstellen:
CVE-2017-8422
Schwachstelle in KAuth und KDElibs ermöglicht PrivilegieneskalationCVE-2017-8849
Schwachstelle in Smb4k ermöglicht Ausführen beliebiger Kommandos mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.