DFN-CERT

Advisory-Archiv

2017-0824: KDE KAuth, KDElibs, Smb4k: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und das Ausführen beliebiger Befehle mit Administratorrechten

Historie:

Version 1 (2017-05-11 11:54)
Neues Advisory
Version 2 (2017-05-15 18:41)
Canonical stellt für die Distribution Ubuntu 14.04 LTS ein Backport-Sicherheitsupdate für 'kde4libs' bereit, um die Schwachstelle CVE-2017-8422 zu beheben.
Version 3 (2017-05-16 13:22)
Für das SUSE Package Hub for SUSE Linux Enterprise 12 sowie für openSUSE Leap 42.1 und 42.2 stehen Sicherheitsupdates für 'kauth' und 'kdelibs4' zur Behebung der Schwachstelle CVE-2017-8422 bereit.
Version 4 (2017-05-19 12:13)
Für SUSE Linux Enterprise Desktop 12 SP1 und SP2, für den SUSE Linux Enterprise Server 12 SP1 und SP2 sowie für den SUSE Linux Enterprise Server for Raspberry Pi 12 SP2 stehen Sicherheitsupdates für 'kdelibs4' zur Behebung der Schwachstelle CVE-2017-8422 bereit.
Version 5 (2017-05-22 12:22)
Für Red Hat Enterprise Linux 7 in den Produktausprägungen Desktop, HPC Node, Server und Workstation sowie Red Hat Enterprise Linux Server Telecommunication Update Support (TUS) 7.3 stehen Sicherheitsupdates für 'kdelibs' bereit, um die Schwachstelle CVE-2017-8422 zu beheben.

Betroffene Software

Entwicklung
Office
Sonstiges
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft
UNIX

Beschreibung:

Ein lokaler, einfach authentisierter Angreifer kann eine Schwachstelle in KAuth und KDElibs ausnutzen, um eine Privilegieneskalation bis auf 'root' durchzuführen. Eine weitere Schwachstelle in Smb4k ermöglicht es dem Angreifer, unautorisiert beliebige Kommandos als 'root' auszuführen.

Das KDE Project hat Patches zur Behebung der Schwachstellen bereitgestellt und kündigt Sicherheitsupdates auf KAuth 5.34, KDElibs 4.14.32 und Smb4k 2.0.1 an. Die Kombination der Effekte beider Schwachstellen kann aktiv ausgenutzt werden, ein entsprechender Exploit ist offen im Internet verfügbar.

Für Fedora 24, 25 und 26 sowie Fedora EPEL 7 stehen Backport-Sicherheitsupdates in Form von 'kf5-kauth'-Paketen, für Fedora 24, 25 und 26 zusätzlich in Form von 'kdelibs'- und 'smb4k'-Paketen im Status 'pending' bereit.

Schwachstellen:

CVE-2017-8422

Schwachstelle in KAuth und KDElibs ermöglicht Privilegieneskalation

CVE-2017-8849

Schwachstelle in Smb4k ermöglicht Ausführen beliebiger Kommandos mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.