DFN-CERT

Advisory-Archiv

2018-1394: Polkit: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen

Historie:

Version 1 (2018-07-17 11:39)
Neues Advisory
Version 2 (2018-07-18 11:42)
Canonical stellt für Ubuntu 12.04 ESM ein Sicherheitsupdate bereit, mittels dem die Schwachstellen CVE-2015-3255 und CVE-2018-1116 adressiert werden.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine aktuelle Schwachstelle in Polkit (ehemals PolicyKit) ermöglicht einem lokalen, einfach authentifizierten Angreifer das Ausspähen von Informationen sowie die Ausführung eines Denial-of-Service (DoS)-Angriffs (CVE-2018-1116). Mehrere weitere Schwachstellen ermöglichen einem lokalen, nicht authentisierten bzw. einfach authentifizierten Angreifer die Ausführung verschiedener DoS-Angriffe sowie das Erlangen von erhöhten Privilegien.

Für Ubuntu 18.04 LTS, 17.10, 16.04 LTS und 14.04 LTS stehen Sicherheitsupdates für 'policykit-1' zur Behebung der Schwachstelle CVE-2018-1116 bereit. Das Sicherheitsupdate für Ubuntu 14.04 LTS behebt zusätzlich die Schwachstellen CVE-2015-3218, CVE-2015-3255 und CVE-2015-4625.

Schwachstellen:

CVE-2015-3218

Schwachstelle in Polkit ermöglicht Denial-of-Service-Angriff

CVE-2015-3255

Schwachstelle in Polkit ermöglicht Privilegieneskalation

CVE-2015-4625

Schwachstelle in Polkit ermöglicht Ausspähen von Informationen

CVE-2018-1116

Schwachstelle in Polkit ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.