2018-1252: Phusion Passenger: Zwei Schwachstellen ermöglichen eine Privilegieneskalation
Historie:
- Version 1 (2018-06-28 12:31)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Phusion Passenger ermöglicht einem lokalen, einfach authentisierten Angreifer die Durchführung einer Privilegieneskalation, unter Umständen bis hin zu 'root'-Rechten. Eine weitere Schwachstelle ermöglicht einem entfernten, nicht authentisierten Angreifer das Erlangen von Benutzerrechten.
Debian stellt für die Distribution Jessie (oldstable) ein Sicherheitsupdate für das Paket 'ruby-passenger' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2015-7519
Schwachstelle in RubyGem Passenger ermöglicht das Erlangen von BenutzerrechtenCVE-2018-12029
Schwachstelle in Phusion Passenger ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.