2018-0068: POCO C++ Libraries: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2018-01-10 18:21)
- Neues Advisory
- Version 2 (2018-01-11 15:26)
- Debian veröffentlicht für die alte stabile Distribution Jessie und die aktuelle stabile Distribution Stretch Sicherheitsupdates zur Behebung der Schwachstelle.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in POCO C++ Libraries ermöglicht einem entfernten, nicht authentisierten Angreifer mit Hilfe einer speziell präparierten ZIP-Datei die Durchführung eines sogenannten 'Absolute Path Traversal'-Angriffs, wodurch er potenziell Dateien erzeugen oder überschreiben kann.
Für Fedora 26 und 27 sowie Fedora EPEL 7 stehen Backport-Sicherheitsupdates in Form der Pakete 'poco-1.7.8p3-3.fc26', 'poco-1.7.8p3-3.fc27' und 'poco-1.6.1-3.el7' im Status 'testing' bereit, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2017-1000472
Schwachstelle in POCO C++ Libraries ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.