DFN-CERT

Advisory-Archiv

2018-1255: git-annex: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2018-06-29 12:37)
Neues Advisory
Version 2 (2018-07-06 11:06)
Für openSUSE Leap 15.0, openSUSE Leap 42.3 sowie SUSE Package Hub for SUSE Linux Enterprise 12 stehen Sicherheitsupdates auf die git-annex Version 6.20180626 bereit, um die beiden referenzierten Schwachstellen zu beheben.

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, einfach authentisierter Angreifer kann über 'file:///'-URLs in git-annex sensible Daten ausspähen und zusätzlich verschlüsselte Daten ohne Wissen des angegriffenen Benutzers entschlüsseln lassen, wenn er Kontrolle über einen gemeinsam verwendeten Remote hat.

Der Hersteller veröffentlicht git-annex 6.20180626 als Sicherheitsupdate zur Behebung der Schwachstellen. Für Fedora 27 und 28 stehen Sicherheitsupdates in Form der Pakete 'git-annex-6.20180626-1.fc27' und 'git-annex-6.20180626-1.fc28' im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2018-10857

Schwachstelle in git-annex ermöglicht Ausspähen von Informationen

CVE-2018-10859

Schwachstelle in git-annex ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.