2017-0917: Trend Micro ServerProtect for Linux: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2017-05-26 17:28)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Trend Micro ServerProtect for Linux 3.0 ermöglichen einem entfernten, einfach authentisierten Angreifer die Ausführung beliebigen Programmcodes mit Administratorrechten, die Durchführung verschiedener Cross-Site-Scripting-Angriffe sowie ein Cross-Site-Request-Forgery-Angriff. Eine weitere Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer das Ausspähen und Manipulieren von Daten und eine andere einem lokalen, einfach authentisierten Angreifer das Eskalieren von Privilegien.
Trend Micro informiert über die Schwachstellen und stellt die ServerProtect for Linux Version 3.0 CP 1531 als Sicherheitsupdate bereit. Voraussetzung für dieses Sicherheitsupdate ist die Version ServerProtect for Linux 3.0 Patch 7 for Service Pack 1.
Schwachstellen:
CVE-2017-9032
Schwachstellen in Trend Micro ServerProtect for Linux ermöglichen Cross-Site-Scripting-AngriffeCVE-2017-9033
Schwachstelle in Trend Micro ServerProtect for Linux ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2017-9034
Schwachstelle in Trend Micro ServerProtect for Linux ermöglicht die Ausführung beliebigen Programmcodes mit AdministratorrechtenCVE-2017-9035
Schwachstelle in Trend Micro ServerProtect for Linux ermöglicht Ausspähen und Manipulieren von UpdatesCVE-2017-9036
Schwachstelle in Trend Micro ServerProtect for Linux ermöglicht PrivilegieneskalationCVE-2017-9037
Schwachstellen in Trend Micro ServerProtect for Linux ermöglichen Cross-Site-Scripting-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.