2018-1255: git-annex: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen
Historie:
- Version 1 (2018-06-29 12:37)
- Neues Advisory
- Version 2 (2018-07-06 11:06)
- Für openSUSE Leap 15.0, openSUSE Leap 42.3 sowie SUSE Package Hub for SUSE Linux Enterprise 12 stehen Sicherheitsupdates auf die git-annex Version 6.20180626 bereit, um die beiden referenzierten Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, einfach authentisierter Angreifer kann über 'file:///'-URLs in git-annex sensible Daten ausspähen und zusätzlich verschlüsselte Daten ohne Wissen des angegriffenen Benutzers entschlüsseln lassen, wenn er Kontrolle über einen gemeinsam verwendeten Remote hat.
Der Hersteller veröffentlicht git-annex 6.20180626 als Sicherheitsupdate zur Behebung der Schwachstellen. Für Fedora 27 und 28 stehen Sicherheitsupdates in Form der Pakete 'git-annex-6.20180626-1.fc27' und 'git-annex-6.20180626-1.fc28' im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2018-10857
Schwachstelle in git-annex ermöglicht Ausspähen von InformationenCVE-2018-10859
Schwachstelle in git-annex ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.