2018-2080: sos-collector: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2018-10-12 16:10)
- Neues Advisory
- Version 2 (2018-11-27 10:45)
- Red Hat stellt für Red Hat Enterprise Linux 7 Sicherheitsupdates zur Behebung der Schwachstelle in 'sos-collector' bereit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux (RHEL) Desktop, Server und Workstation 7, RHEL Server EUS 7.6, AUS 7.6 und TUS 7.6, RHEL for Scientific Computing 7, RHEL EUS Compute Node 7.6 sowie RHEL for ARM 64 7 zur Verfügung.
- Version 3 (2018-11-28 18:55)
- Für Oracle Linux 7 (x86_64) steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'sos-collector' bereit.
Betroffene Software
Entwicklung
Sicherheit
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein lokaler, einfach authentisierter Angreifer kann alle Dateien von Benutzern lesen, die mit sos-collector erstellt worden sind.
Fedora stellt für Fedora 27 und 28 die Pakete 'sos-collector-1.5-1.fc27' und 'sos-collector-1.5-1.fc28' im Status 'testing' als Sicherheitsupdates bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2018-14650
Schwachstelle in sos-collector ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.