2018-1282: Standard Test Interface Roles: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2018-07-02 18:14)
- Neues Advisory
Betroffene Software
Entwicklung
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in den Standard Test Interface Roles ausnutzen, um Informationen auszuspähen und möglicherweise weitere Angriffe durchzuführen.
Für Fedora 28 steht ein Sicherheitsupdate auf Version 2.14 im Status 'testing' bereit, um die Schwachstelle zu beheben. Für Fedora 27 und Fedora EPEL 7 stehen ebenfalls Updates auf diese Version zur Verfügung. Diese Updates wurden vom Paketmaintainer nicht als sicherheitsrelevant eingestuft. Es ist aber davon auszugehen, dass der angesprochene Programmcode auch hier enthalten ist.
Schwachstellen:
STANDARD-TEST-ROLES-PR-218
Schwachstelle in Standard Test Interface Roles ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.