2018-2363: AMANDA: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Historie:
- Version 1 (2018-11-19 12:23)
- Neues Advisory
- Version 2 (2018-12-14 16:27)
- Für die SUSE Linux Enterprise 11 SP4 Produkte Server und Debuginfo stehen Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.
Betroffene Software
Datensicherung
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer mit der Berechtigung über AMANDA ein Backup durchzuführen, kann eine Schwachstelle ausnutzen, um 'root'-Rechte zu erlangen.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2016-10729
Schwachstelle in AMANDA ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.