2018-0847: Swift: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2018-05-07 13:34)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer kann eine Schwachstelle in Swift ausnutzen, um einem Prozess mit Hilfe speziell präparierter Bibliotheken Administratorrechte zu verschaffen oder um beliebigen Programmcode zur Ausführung zu bringen.
Apple informiert in einem gesonderten Sicherheitshinweis über die Schwachstelle und stellt Swift 4.1.1 für Ubuntu 14.04 LTS als Sicherheitsupdate zur Verfügung. Andere Distributionen sind von der Schwachstelle nicht betroffen.
Schwachstellen:
CVE-2018-4220
Schwachstelle in Swift ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.