DFN-CERT

Advisory-Archiv

2018-2080: sos-collector: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2018-10-12 16:10)
Neues Advisory
Version 2 (2018-11-27 10:45)
Red Hat stellt für Red Hat Enterprise Linux 7 Sicherheitsupdates zur Behebung der Schwachstelle in 'sos-collector' bereit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux (RHEL) Desktop, Server und Workstation 7, RHEL Server EUS 7.6, AUS 7.6 und TUS 7.6, RHEL for Scientific Computing 7, RHEL EUS Compute Node 7.6 sowie RHEL for ARM 64 7 zur Verfügung.
Version 3 (2018-11-28 18:55)
Für Oracle Linux 7 (x86_64) steht ein Sicherheitsupdate zur Behebung der Schwachstelle in 'sos-collector' bereit.

Betroffene Software

Entwicklung
Sicherheit

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein lokaler, einfach authentisierter Angreifer kann alle Dateien von Benutzern lesen, die mit sos-collector erstellt worden sind.

Fedora stellt für Fedora 27 und 28 die Pakete 'sos-collector-1.5-1.fc27' und 'sos-collector-1.5-1.fc28' im Status 'testing' als Sicherheitsupdates bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2018-14650

Schwachstelle in sos-collector ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.