DFN-CERT

Advisory-Archiv

2018-1988: Red Hat Ceph Storage, Ceph: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2018-10-02 18:17)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann beliebigen Programmcode mit den Rechten eines Administrators ausführen.

Red Hat stellt Sicherheitsupdates von 'ceph-iscsi-cli' für Red Hat Ceph Storage 2.5 und 3.1 für die betroffenen Red Hat Enterprise Linux 7 Produkte Server, Workstation, Desktop und for Scientific Computing bereit.

Schwachstellen:

CVE-2018-14649

Schwachstelle in Ceph ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.