DFN-CERT

Advisory-Archiv

2017-0899: Perltidy: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2017-05-22 19:29)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler, nicht authentisierter Angreifer kann eine Schwachstelle in Perltidy ausnutzen, um lokale Dateien zu manipulieren.

Der Hersteller stellt die Version 20170521 als Sicherheitsupdate für Perltidy zur Verfügung, um diese Schwachstelle und eine Reihe weiterer Fehler zu beheben.

Für Fedora 24, 25 und 26 stehen Sicherheitsupdates für Perltidy auf die aktuelle Version bereit, welche sich derzeit noch im Status 'pending' befinden.

Schwachstellen:

CVE-2016-10374

Schwachstelle in Perltidy ermöglicht Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.