2018-2144: Icinga: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2018-10-22 14:25)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann Nagios/Icinga-Administratorrechte erlangen und einen Cross-Site-Scripting (XSS)-Angriff durchführen. Ein lokaler, nicht authentisierter Angreifer kann Administratorrechte erlangen.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für 'icinga' bereit.
Schwachstellen:
CVE-2015-8010
Schwachstelle in Icinga ermöglicht Cross-Site-Scripting-AngriffCVE-2016-0726
Schwachstelle in Nagios / Icinga ermöglicht Erlangen von AdministratorrechtenCVE-2016-10089
Schwachstelle in Nagios / Icinga ermöglicht Erlangen von AdministratorrechtenCVE-2016-8641
Schwachstelle in Nagios / Icinga ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.