2018-1213: LAVA: Zwei Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2018-06-25 16:54)
- Neues Advisory
- Version 2 (2018-06-29 12:01)
- Für Debian Jessie 8.11 (LTS) steht ein Sicherheitsupdate zur Behebung von CVE-2018-12564 bereit. Debian Jessie ist von CVE-2018-12565 nicht betroffen.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in Linaro LAVA ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes sowie das Ausspähen von Informationen.
Für Debian Stretch 9.4 (stable) steht ein Backport-Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2018-12564
Schwachstelle in LAVA ermöglicht das Ausspähen von InformationenCVE-2018-12565
Schwachstelle in LAVA ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.