DFN-CERT

Advisory-Archiv

2018-1282: Standard Test Interface Roles: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2018-07-02 18:14)
Neues Advisory

Betroffene Software

Entwicklung
Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in den Standard Test Interface Roles ausnutzen, um Informationen auszuspähen und möglicherweise weitere Angriffe durchzuführen.

Für Fedora 28 steht ein Sicherheitsupdate auf Version 2.14 im Status 'testing' bereit, um die Schwachstelle zu beheben. Für Fedora 27 und Fedora EPEL 7 stehen ebenfalls Updates auf diese Version zur Verfügung. Diese Updates wurden vom Paketmaintainer nicht als sicherheitsrelevant eingestuft. Es ist aber davon auszugehen, dass der angesprochene Programmcode auch hier enthalten ist.

Schwachstellen:

STANDARD-TEST-ROLES-PR-218

Schwachstelle in Standard Test Interface Roles ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.