DFN-CERT

Advisory-Archiv

2018-1213: LAVA: Zwei Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2018-06-25 16:54)
Neues Advisory
Version 2 (2018-06-29 12:01)
Für Debian Jessie 8.11 (LTS) steht ein Sicherheitsupdate zur Behebung von CVE-2018-12564 bereit. Debian Jessie ist von CVE-2018-12565 nicht betroffen.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Linaro LAVA ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes sowie das Ausspähen von Informationen.

Für Debian Stretch 9.4 (stable) steht ein Backport-Sicherheitsupdate zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2018-12564

Schwachstelle in LAVA ermöglicht das Ausspähen von Informationen

CVE-2018-12565

Schwachstelle in LAVA ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.